ISO-IEC-27001-Lead-Auditor 試験問題 6
文書の分類を変更する権限を持つのは誰ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 7
適切な管理された購入プロセスを要求する法律にはどのようなものがありますか?
ISO-IEC-27001-Lead-Auditor 試験問題 8
シナリオ 2: Knight は、米国北カリフォルニアの電子機器会社で、ビデオゲーム コンソールを開発しています。Knight は世界中に 300 人以上の従業員を抱えています。設立 5 周年を記念して、同社は世界市場向けの新世代ビデオゲーム コンソールである G-Console を発売することを決定しました。G-Console は、プレイヤーに最高のゲーム体験を提供する 2021 年の究極のメディア マシンと考えられています。
コンソールパックにはVRヘッドセット2台、
ゲーム、その他のギフト。
同社は長年にわたり、顧客に対して誠実さ、正直さ、敬意を示すことで、良い評判を築いてきました。この良い評判は、熱心なゲーマーのほとんどが、Knight の G コンソールが市場にリリースされるとすぐにそれを手に入れようとする理由の 1 つです。
ナイトは顧客志向の企業であるだけでなく、
開発品質の高さからゲーム業界からも広く認知されています。価格は妥当な基準より少し高めです。
それでも、Knight の忠実な顧客のほとんどにとっては、品質が最高レベルであるため、それは問題とはみなされません。
Knight は世界有数のビデオゲーム コンソール開発会社ですが、悪質な活動で注目されることもよくあります。同社は 1 年以上にわたって ISMS を運用しています。ISMS の対象範囲には、財務部門と人事部門を除く Knight のすべての部門が含まれます。
最近、ナイト社の機密情報を含む多数のファイルがハッカーによって漏洩しました。ナイト社のインシデント対応チーム (IRT) は、直ちにシステムのあらゆる部分とインシデントの詳細の分析を開始しました。
IRT が最初に疑ったのは、ナイトの従業員が弱いパスワードを使用していたため、ハッカーが簡単にパスワードを破り、不正にアカウントにアクセスしたのではないかということでした。しかし、この事件を慎重に調査した結果、IRT はハッカーがファイル転送プロトコル (FTP) トラフィックをキャプチャしてアカウントにアクセスしたと断定しました。
FTP は、アカウント間でファイルを転送するためのネットワーク プロトコルです。認証にはクリア テキスト パスワードを使用します。
この情報セキュリティ インシデントの影響と IRT の提案を受けて、Knight は FTP を Secure Shell (SSH) プロトコルに置き換えることを決定しました。これにより、トラフィックをキャプチャするユーザーは暗号化されたデータのみを表示できるようになります。
これらの変更に続いて、Knight 社はリスク評価を実施し、管理策の導入により同様のインシデントのリスクが最小限に抑えられたことを確認しました。このプロセスの結果は、新しい管理策の導入後のリスク レベルが会社のリスク許容レベルと一致していると主張した ISMS プロジェクト マネージャーによって承認されました。
このシナリオに基づいて、次の質問に答えてください。
シナリオ 2 によると、ISMS の範囲は Knight の財務および人事部門には適用されませんでした。これは許容されますか?
コンソールパックにはVRヘッドセット2台、
ゲーム、その他のギフト。
同社は長年にわたり、顧客に対して誠実さ、正直さ、敬意を示すことで、良い評判を築いてきました。この良い評判は、熱心なゲーマーのほとんどが、Knight の G コンソールが市場にリリースされるとすぐにそれを手に入れようとする理由の 1 つです。
ナイトは顧客志向の企業であるだけでなく、
開発品質の高さからゲーム業界からも広く認知されています。価格は妥当な基準より少し高めです。
それでも、Knight の忠実な顧客のほとんどにとっては、品質が最高レベルであるため、それは問題とはみなされません。
Knight は世界有数のビデオゲーム コンソール開発会社ですが、悪質な活動で注目されることもよくあります。同社は 1 年以上にわたって ISMS を運用しています。ISMS の対象範囲には、財務部門と人事部門を除く Knight のすべての部門が含まれます。
最近、ナイト社の機密情報を含む多数のファイルがハッカーによって漏洩しました。ナイト社のインシデント対応チーム (IRT) は、直ちにシステムのあらゆる部分とインシデントの詳細の分析を開始しました。
IRT が最初に疑ったのは、ナイトの従業員が弱いパスワードを使用していたため、ハッカーが簡単にパスワードを破り、不正にアカウントにアクセスしたのではないかということでした。しかし、この事件を慎重に調査した結果、IRT はハッカーがファイル転送プロトコル (FTP) トラフィックをキャプチャしてアカウントにアクセスしたと断定しました。
FTP は、アカウント間でファイルを転送するためのネットワーク プロトコルです。認証にはクリア テキスト パスワードを使用します。
この情報セキュリティ インシデントの影響と IRT の提案を受けて、Knight は FTP を Secure Shell (SSH) プロトコルに置き換えることを決定しました。これにより、トラフィックをキャプチャするユーザーは暗号化されたデータのみを表示できるようになります。
これらの変更に続いて、Knight 社はリスク評価を実施し、管理策の導入により同様のインシデントのリスクが最小限に抑えられたことを確認しました。このプロセスの結果は、新しい管理策の導入後のリスク レベルが会社のリスク許容レベルと一致していると主張した ISMS プロジェクト マネージャーによって承認されました。
このシナリオに基づいて、次の質問に答えてください。
シナリオ 2 によると、ISMS の範囲は Knight の財務および人事部門には適用されませんでした。これは許容されますか?
ISO-IEC-27001-Lead-Auditor 試験問題 9
管理システム監査は、客観的な証拠を取得し、それを客観的に評価して、監査基準がどの程度満たされているかを判断するための、体系的かつ独立した文書化されたプロセスです。監査基準は、ポリシー、手順、標準、規制などを含む一連の要件です。管理システム監査の目的は、組織の管理システムのパフォーマンスを、その有効性、効率性、コンプライアンス、改善の観点から評価することです。管理システム監査では、管理システムの長所、短所、機会、リスクを特定し、改善のための推奨事項を提供することもできます。
監査の準備をする際に、次の記述のうち誤っているものはどれですか。
監査の準備をする際に、次の記述のうち誤っているものはどれですか。
ISO-IEC-27001-Lead-Auditor 試験問題 10
文を完成させるのに最も適した単語を選択してください。




