ISO-IEC-27001-Lead-Auditor 試験問題 26

監査結果の生成に関して、次の文を最もよく表す単語を選択してください。
最適な単語で文を完成させるには、完成させたい空白部分をクリックして赤くハイライト表示し、下のオプションから該当するテキストをクリックします。または、オプションを適切な空白部分にドラッグ アンド ドロップすることもできます。

ISO-IEC-27001-Lead-Auditor 試験問題 27

次のどれが技術的なセキュリティ対策ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 28

    あなたは、クライアントのデータ センターでフォローアップ監査を実施する任務を負った ISMS 監査チームのリーダーです。
    2 日間の現場での作業の後、フォローアップ監査のきっかけとなった当初の 12 件の軽微な不適合と 1 件の重大な不適合のうち、未解決のまま残っているのは軽微な不適合 1 件のみであると結論付けました。
    実行できるアクションのオプションを 4 つ選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 29

    あなたは、研修中の監査人を指導する経験豊富な監査チームリーダーです。
    あなたのチームは現在、外部クライアントに代わってデータを保存する組織の第三者監視監査を実施しています。研修中の監査人は、適用性ステートメント (SoA) に記載され、サイトで実装されている技術的制御を確認する任務を負っています。
    研修中の監査人が確認すると予想されるコントロールを次の中から 4 つ選択します。
    あなたは研修中の監査人を指導する経験豊富な監査チーム リーダーです。あなたのチームは現在、外部クライアントに代わってデータを保存する組織のサード パーティ監視監査を実施しています。研修中の監査人は、適用性ステートメント (SoA) に記載され、現場で実装されている技術管理を確認する任務を負っています。
    研修中の監査人が確認すると予想されるコントロールを次の中から 4 つ選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 30

    OrgXY は ISO/IEC 27001 認定のソフトウェア開発会社です。認定されてから 1 年後、OrgXY の経営陣は、会社が監視監査を実施する準備ができていないことを認定機関に通知しました。この場合、どうなるのでしょうか?