ISO-IEC-27001-Lead-Auditor 試験問題 56

次のフレーズのうち、ファーストパーティ監査に関連する「目的」となるものはどれですか。
  • ISO-IEC-27001-Lead-Auditor 試験問題 57

    あなたは、ヘルスケア サービスを提供するヨーロッパを拠点とする ABC という居住型介護施設で ISMS 監査を実施しています。監査計画の次のステップは、継続的改善プロセスの有効性を検証することです。
    監査中に、入居者の家族のほとんど (90%) が ABC のヘルスケア モバイル アプリを通じて、WeCare 医療機器のプロモーション広告を週に 1 回、電子メールと SMS で受信していることがわかりました。全員が、ABC とのサービス契約で収集された個人データをマーケティングや看護および医療以外の目的で使用することに同意していません。彼らは、ABC が入居者と家族の個人情報を無関係な第三者に漏らしていると信じる十分な根拠があり、苦情を申し立てています。
    サービス マネージャーは、調査の結果、これらの苦情はすべて不適合として処理されたと述べています。
    是正措置は、不適合および是正管理手順 (文書参照 ID: ISMS_L2_10.1、バージョン 1) に従って計画および実施されています。
    後でフォローアップする不適合事項を記述します。文を完成させるのに最も適した単語を選択してください。

    ISO-IEC-27001-Lead-Auditor 試験問題 58

    物理的な対策を講じない場合、どのような脅威が発生する可能性がありますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 59

    セキュリティ インシデントの起こり得る結果を阻止するための対策にはどのようなものがありますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 60

    コンプライアンスの定義は何ですか?