ISO-IEC-27001-Lead-Auditor 試験問題 156
あなたは監査チーム リーダーとして、初めてのサードパーティ ISMS 監視監査を実施しています。現在、監査チームの他のメンバーと一緒に、監査対象のデータ センターにいます。
あなたは現在、いくつかの小さな部屋に分かれた大きな部屋にいます。それぞれのドアには、数字の組み合わせのロックとスワイプ カード リーダーが付いています。あなたは、センターの受付デスクから提供されたスワイプ カードと組み合わせ番号を使用して、2 人の外部請負業者が顧客のスイートにアクセスし、許可された電気修理を行っていることに気付きました。
受付に行き、クライアントのスイートのドアのアクセス記録を見せてもらいます。これによると、カードが 1 枚しかスワイプされていないことがわかります。受付係に尋ねると、「はい、よくある問題です。全員にカードをスワイプしてもらっていますが、特に請負業者の場合、1 人がスワイプして、残りは単に「追い越し」で入っていく傾向があります」と答えますが、受付のサインインから誰が入っているかはわかっています。
上記のシナリオに基づいて、次のどのアクションを実行しますか?
あなたは現在、いくつかの小さな部屋に分かれた大きな部屋にいます。それぞれのドアには、数字の組み合わせのロックとスワイプ カード リーダーが付いています。あなたは、センターの受付デスクから提供されたスワイプ カードと組み合わせ番号を使用して、2 人の外部請負業者が顧客のスイートにアクセスし、許可された電気修理を行っていることに気付きました。
受付に行き、クライアントのスイートのドアのアクセス記録を見せてもらいます。これによると、カードが 1 枚しかスワイプされていないことがわかります。受付係に尋ねると、「はい、よくある問題です。全員にカードをスワイプしてもらっていますが、特に請負業者の場合、1 人がスワイプして、残りは単に「追い越し」で入っていく傾向があります」と答えますが、受付のサインインから誰が入っているかはわかっています。
上記のシナリオに基づいて、次のどのアクションを実行しますか?
ISO-IEC-27001-Lead-Auditor 試験問題 157
あなたは監査チーム リーダーとして、初めてのサードパーティ ISMS 監視監査を実施しています。現在、あなたは監査チームの他のメンバーと組織のガイドとともに、監査対象のデータ センターにいます。
あなたは、ダイヤル錠と虹彩スキャナーで保護された鍵のかかった部屋へのアクセスを要求します。部屋の隅の机の上には、ハード ドライブが山積みになっています。ガイドにドライブの状態を尋ねます。彼は、ドライブは不要で、処分待ちだと答えます。先週、回収されるはずでしたが、組織の外部の安全な破壊サービス プロバイダーが、スタッフの病気のためドライバーを確保できませんでした。彼は、理由はわからないものの、最近はこれがより一般的になっていると言います。その後、彼は回収が明日に再スケジュールされたことを確認するジョブ チケットをあなたに提示します。
上記のシナリオに基づいて、次の 3 つのアクションのうちどれを実行しますか?
あなたは、ダイヤル錠と虹彩スキャナーで保護された鍵のかかった部屋へのアクセスを要求します。部屋の隅の机の上には、ハード ドライブが山積みになっています。ガイドにドライブの状態を尋ねます。彼は、ドライブは不要で、処分待ちだと答えます。先週、回収されるはずでしたが、組織の外部の安全な破壊サービス プロバイダーが、スタッフの病気のためドライバーを確保できませんでした。彼は、理由はわからないものの、最近はこれがより一般的になっていると言います。その後、彼は回収が明日に再スケジュールされたことを確認するジョブ チケットをあなたに提示します。
上記のシナリオに基づいて、次の 3 つのアクションのうちどれを実行しますか?
ISO-IEC-27001-Lead-Auditor 試験問題 158
ISMS の標準的な定義は何ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 159
情報セキュリティの実践規範を規定するコンプライアンス標準、規制、または法律にはどのようなものがありますか?
ISO-IEC-27001-Lead-Auditor 試験問題 160
情報セキュリティポリシーの目的を最もよく説明するにはどうすればよいでしょうか?
