ISO-IEC-27001-Lead-Auditor 試験問題 141
あなたの施設では火災訓練が予定されています。何をすべきでしょうか?
ISO-IEC-27001-Lead-Auditor 試験問題 142
第三者認証監査中に、監査対象者から問題のリストが提示されます。ISO/IEC 27001:2022 の管理システムのコンテキストにおいて、「外部」の問題となるのは次の 4 つのうちどれですか。
ISO-IEC-27001-Lead-Auditor 試験問題 143
あなたは、医療サービスを提供する居住型介護施設で ISMS 監査を実施しています。監査計画の次のステップは、情報セキュリティ インシデント管理プロセスを検証することです。IT セキュリティ マネージャーは、情報セキュリティ インシデント管理手順を提示し、そのプロセスが ISO/IEC 27035-1:2016 に基づいていることを説明します。
文書を確認すると、「情報セキュリティの弱点、イベント、インシデントは、特定後 1 時間以内に連絡先 (PoC) に報告する必要があります」という記述に気づきました。スタッフにインタビューすると、「弱点、イベント、インシデント」の意味についての理解に違いがあることがわかりました。
過去 6 か月間のイベント追跡システムからインシデント レポート レコードをサンプリングし、結果を次の表にまとめます。

より多くの監査証拠を収集するために、他の領域をさらに調査する必要があります。監査証跡に残らない 2 つのオプションを選択してください。
文書を確認すると、「情報セキュリティの弱点、イベント、インシデントは、特定後 1 時間以内に連絡先 (PoC) に報告する必要があります」という記述に気づきました。スタッフにインタビューすると、「弱点、イベント、インシデント」の意味についての理解に違いがあることがわかりました。
過去 6 か月間のイベント追跡システムからインシデント レポート レコードをサンプリングし、結果を次の表にまとめます。

より多くの監査証拠を収集するために、他の領域をさらに調査する必要があります。監査証跡に残らない 2 つのオプションを選択してください。
ISO-IEC-27001-Lead-Auditor 試験問題 144
機密性の高いファイルにアクセスできるのは誰ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 145
データの完全性とは
