ISO-IEC-27001-Lead-Auditor-CN 試験問題 26

あなたは、医療サービスを提供する高齢者向け介護施設でISMS監査を実施しており、ソフトウェアコード管理(SCM)システムをレビューしています。SCM上で合計10個のユーザーアカウントを特定しました。
あなたは、ユーザーの一人であるスコットが9ヶ月前に退職したことを確認しました。
以前、SCMシステム管理者は、スコットが最後にソースコードをチェックアウトしたのは1か月前であることを確認した。彼は、安全なエリアにあるローカルネットワーク上の承認済みデスクトップの1台を使用していた。
ユーザー登録解除手順を確認すると、「管理者は、退職が承認された時点で、関連するICTシステムおよび/またはデバイスからユーザーアカウントと承認が直ちに登録解除されるようにしなければならない」と記載されています。ユーザーScottには登録解除の記録がありません。
ITセキュリティマネージャーの説明によると、スコットは退職後も毎月オフィスに戻り、ソースコードの保守サポートを提供し続けていたとのことだ。そのため、SCM上の彼のアカウントが今も残っているのだという。
監査証拠をさらに収集するために、他の領域についても調査を進めたいと考えています。有効な監査証跡ではないものを3つ選択してください。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 27

    以下の選択肢のうち、利害関係者の定義はどれですか?
    第三者が、ある決定や活動によって影響を受けたと考える場合、その組織に対して苦情を申し立てることができる。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 28

    CEOは、会社の現状と将来戦略、そしてCEOのビジョンと従業員の役割について意見を述べるメールを送信します。このメールは、以下のように分類されるべきです。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 29

    質問:
    X社に対する認証監査を実施するため、3名の監査員が任命されました。監査開始前に、認証機関はX社に監査員の氏名と経歴情報を提供しました。X社は、監査員のうち1名が元従業員であったため、その交代を要請しました。これは妥当な要請でしょうか?
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 30

    AppFolkはISO/IEC 27001認証取得を目指すソフトウェア開発会社です。これは認められるでしょうか?