ISO-IEC-27001-Lead-Auditor 試験問題 66
組織の予定された情報セキュリティ監査を完了したところ、IT マネージャーがあなたに連絡し、会社のリスク管理プロセスの改訂について支援を求められました。
彼は他のマネージャーが理解しやすいように現在のドキュメントを更新しようとしていますが、あなたの議論から彼がいくつかの重要な用語を混同していることは明らかです。
あなたは彼に、それぞれの説明を適切なリスク用語と照合するように依頼します。正しい答えは何であるべきでしょうか?

彼は他のマネージャーが理解しやすいように現在のドキュメントを更新しようとしていますが、あなたの議論から彼がいくつかの重要な用語を混同していることは明らかです。
あなたは彼に、それぞれの説明を適切なリスク用語と照合するように依頼します。正しい答えは何であるべきでしょうか?

ISO-IEC-27001-Lead-Auditor 試験問題 67
情報セキュリティは ________ の構築と維持の問題です。
ISO-IEC-27001-Lead-Auditor 試験問題 68
あなたは、研修で監査員を指導する経験豊富な監査チームのリーダーです。
あなたのチームは現在、外部クライアントに代わってデータを保管する組織に対して第三者による監視監査を実施しています。トレーニング中の監査人は、適用ステートメント (SoA) にリストされ、現場で実装されている PEOPLE コントロールをレビューする任務を負っています。
トレーニング中の監査人がレビューすることが期待されるコントロールを以下から 4 つ選択してください。
あなたのチームは現在、外部クライアントに代わってデータを保管する組織に対して第三者による監視監査を実施しています。トレーニング中の監査人は、適用ステートメント (SoA) にリストされ、現場で実装されている PEOPLE コントロールをレビューする任務を負っています。
トレーニング中の監査人がレビューすることが期待されるコントロールを以下から 4 つ選択してください。
ISO-IEC-27001-Lead-Auditor 試験問題 69
サードパーティの認定監査中に、監査対象者から問題のリストが提示されます。ISO 27001:2022 の管理システムの文脈において「内部」問題を構成するのは、次の 4 つのうちどれですか?
ISO-IEC-27001-Lead-Auditor 試験問題 70
セキュリティインシデントの起こり得る影響を阻止するための対策にはどのようなものがありますか?

