ISO-IEC-27001-Lead-Auditor 試験問題 116

特定された不適合に基づいて、A 社は検出された不適合、根本原因、および実行される各アクションに関する一般的な説明を含むアクション プランを作成しました。これは受け入れられますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 117

    ISO-IEC-27001-Lead-Auditor 試験問題 118

    次のオプションのうち、ファーストパーティ監査に参加しないものはどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 119

    あなたは、第三者による監視監査後の最終会議の議長を務める準備をしている ISMS 監査チームのリーダーです。監査対象者と話し合いたいトピックを定めた最終会議の議題を作成しています。
    次のどれを含めるのが適切でしょうか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 120

    あなたは、ICT 再利用サービスを提供する組織で第三者監視監査を実施する経験豊富な ISMS 監査人です。企業が不要になった ICT 機器は、組織によって処理されます。それらは、再委託されて再利用されるか、安全に破棄されます。
    部屋の隅のベンチに 2 台のサーバーが置かれていることに気が付きました。どちらのサーバーにも、サーバー名、IP アドレス、管理者パスワードが記載されたステッカーが貼られています。ICT マネージャーにそれらについて尋ねると、それらは常連客から昨日受け取った荷物の一部であると説明されました。
    どれを取ればいいのでしょうか?