ISO-IEC-27001-Lead-Auditor 試験問題 31
あなたは、クライアントのデータ センターでフォローアップ監査を実施する任務を負った ISMS 監査チームのリーダーです。
現場で 2 日間滞在した後、追跡監査の原因となった最初の 12 件の軽微な不適合と 1 件の重度の不適合のうち、未解決のまま残っているのは軽微な不適合 1 件のみであると結論付けました。
実行できるアクションについて 4 つのオプションを選択します。
現場で 2 日間滞在した後、追跡監査の原因となった最初の 12 件の軽微な不適合と 1 件の重度の不適合のうち、未解決のまま残っているのは軽微な不適合 1 件のみであると結論付けました。
実行できるアクションについて 4 つのオプションを選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 32
監査プログラムを管理する個人が責任を負うアクションは、次の 2 つのうちどれですか?
ISO-IEC-27001-Lead-Auditor 試験問題 33
あなたは、医療サービスを提供する住宅型老人ホーム (ABC) で ISMS 監査を実行しています。監査計画の次のステップは、ABC のヘルスケア モバイル アプリの開発、サポート、ライフサイクル プロセスの情報セキュリティを検証することです。監査中に、組織がモバイル アプリ開発を CMMI レベル 5、ITSM (ISO/IEC 20000-1)、BCMS (ISO) を備えた専門のソフトウェア開発会社に委託していることがわかりました。
22301)と
ISMS(ISO/IEC 27001)認証を取得しています。
IT マネージャーはソフトウェア セキュリティ管理手順を提示し、そのプロセスを次のように要約しました。
モバイル アプリの開発では、少なくとも「設計によるセキュリティ」と「デフォルトによるセキュリティ」の原則を採用する必要があります。
個人情報保護のため、以下のセキュリティ機能が利用可能であること。
アクセス制御。
個人データの暗号化、つまり Advanced Encryption Standard (AES) アルゴリズム、キーの長さ: 256 ビット。個人データの仮名化。
脆弱性がチェックされており、セキュリティ バックドアはありません
最新のモバイル アプリ テスト レポートをサンプルします。詳細は次のとおりです。

IT マネージャーは、ソフトウェア セキュリティ管理手順に従ってテスト結果を承認する必要があると説明します。暗号化および仮名化機能が失敗した理由は、これらの機能がシステムとサービスのパフォーマンスを大幅に低下させたためです。これをカバーするには追加の 150% のリソースが必要です。サービス マネージャーは、アクセス制御が十分で許容できるものであることに同意しました。そのため、サービスマネージャーは承認に署名しました。
あなたは監査結果を準備しています。正しいオプションを選択してください。
22301)と
ISMS(ISO/IEC 27001)認証を取得しています。
IT マネージャーはソフトウェア セキュリティ管理手順を提示し、そのプロセスを次のように要約しました。
モバイル アプリの開発では、少なくとも「設計によるセキュリティ」と「デフォルトによるセキュリティ」の原則を採用する必要があります。
個人情報保護のため、以下のセキュリティ機能が利用可能であること。
アクセス制御。
個人データの暗号化、つまり Advanced Encryption Standard (AES) アルゴリズム、キーの長さ: 256 ビット。個人データの仮名化。
脆弱性がチェックされており、セキュリティ バックドアはありません
最新のモバイル アプリ テスト レポートをサンプルします。詳細は次のとおりです。

IT マネージャーは、ソフトウェア セキュリティ管理手順に従ってテスト結果を承認する必要があると説明します。暗号化および仮名化機能が失敗した理由は、これらの機能がシステムとサービスのパフォーマンスを大幅に低下させたためです。これをカバーするには追加の 150% のリソースが必要です。サービス マネージャーは、アクセス制御が十分で許容できるものであることに同意しました。そのため、サービスマネージャーは承認に署名しました。
あなたは監査結果を準備しています。正しいオプションを選択してください。
ISO-IEC-27001-Lead-Auditor 試験問題 34
組織のコンテキストの定義は次のオプションのうちどれですか?
ISO-IEC-27001-Lead-Auditor 試験問題 35
あなたは監査結果を準備しています。正しいものを 2 つ選択してください。
