ISO-IEC-27001-Lead-Auditor 試験問題 131
あなたは、医療サービスを提供する居住型介護施設で ISMS 監査を実施しています。監査計画の次のステップは、事業継続管理プロセスの情報セキュリティを検証することです。
監査中に、組織が最近のパンデミック中に看護サービスが継続されるように、ビジネス継続計画 (BCP) の 1 つを有効化したことがわかりました。サービス マネージャーに、組織がビジネス継続管理プロセス中に情報セキュリティをどのように管理しているかを説明するように依頼します。
サービス マネージャーは、パンデミックに対する看護サービス継続計画を提示し、そのプロセスを次のように要約します。
新規居住者の受け入れを停止します。
管理スタッフの70%と医療スタッフの30%が在宅勤務となります。
スタッフは定期的に自己検査を行い、出社前日に陰性の検査報告書を提出します。
ABC のヘルスケア モバイル アプリをインストールして、フットプリントを追跡し、その場で確認するための緑色の健康状態の QR コードを提示します。
スタッフが在宅勤務しているときに、関係のない家族や関係者が居住者の個人データにアクセスできないようにするにはどうすればよいかをサービス マネージャーに尋ねます。サービス マネージャーは回答できず、セキュリティ マネージャーがその対応を手伝うべきだと提案します。
より多くの監査証拠を収集するために他の領域をさらに調査したい場合は、監査証跡に含まれる 3 つのオプションを選択します。
監査中に、組織が最近のパンデミック中に看護サービスが継続されるように、ビジネス継続計画 (BCP) の 1 つを有効化したことがわかりました。サービス マネージャーに、組織がビジネス継続管理プロセス中に情報セキュリティをどのように管理しているかを説明するように依頼します。
サービス マネージャーは、パンデミックに対する看護サービス継続計画を提示し、そのプロセスを次のように要約します。
新規居住者の受け入れを停止します。
管理スタッフの70%と医療スタッフの30%が在宅勤務となります。
スタッフは定期的に自己検査を行い、出社前日に陰性の検査報告書を提出します。
ABC のヘルスケア モバイル アプリをインストールして、フットプリントを追跡し、その場で確認するための緑色の健康状態の QR コードを提示します。
スタッフが在宅勤務しているときに、関係のない家族や関係者が居住者の個人データにアクセスできないようにするにはどうすればよいかをサービス マネージャーに尋ねます。サービス マネージャーは回答できず、セキュリティ マネージャーがその対応を手伝うべきだと提案します。
より多くの監査証拠を収集するために他の領域をさらに調査したい場合は、監査証跡に含まれる 3 つのオプションを選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 132
管理システム監査の文脈において、情報を収集および検証する一般的なプロセスの順序を特定してください。最初の手順はすでに実行されています。


ISO-IEC-27001-Lead-Auditor 試験問題 133
ケーブル配線のセキュリティは、情報を伝送する電力、通信、ネットワーク ケーブルを傍受や損傷から保護することに関連しています。
ISO-IEC-27001-Lead-Auditor 試験問題 134
あなたの組織は現在、ISO/IEC27001:2022 認証を取得しようとしています。あなたは内部 ISMS 監査員の資格を取得したばかりで、ICT マネージャーはあなたが新たに習得した知識を活用して、情報セキュリティ インシデント管理プロセスの設計に協力したいと考えています。
彼は、計画したプロセス内の次の段階を特定し、それらがどの順序で表示されるかを確認するように求めます。

彼は、計画したプロセス内の次の段階を特定し、それらがどの順序で表示されるかを確認するように求めます。

ISO-IEC-27001-Lead-Auditor 試験問題 135
必要なサービスに応じて、どの部門が法執行機関、規制機関、情報サービスプロバイダー、通信サービスプロバイダーとの連絡を維持しているか。



