ISO-IEC-27001-Lead-Auditor 試験問題 36
データ分類の 4 つのタイプ (2 つを選択)
ISO-IEC-27001-Lead-Auditor 試験問題 37
監査リソースを説明する以下の文に最も適した単語を選択してください。


ISO-IEC-27001-Lead-Auditor 試験問題 38
パスワードを保護するためのガイドラインは次のとおりです。ただし、次の例外があります。
ISO-IEC-27001-Lead-Auditor 試験問題 39
次のうち、有効な監査結論はどれですか?
ISO-IEC-27001-Lead-Auditor 試験問題 40
あなたはオンライン保険会社の第三者監査を実施する監査チームのリーダーです。ステージ
1. 組織が非常に慎重なリスクアプローチを採用し、ISO/IEC 27001:2022 付録 A のすべての情報セキュリティ管理策を適用性ステートメントに含めていることがわかりました。
ステージ 2 監査中に、監査チームは、適用性ステートメントの抜粋に示されている 3 つの制御 (5.3 職務の分離、6.1 スクリーニング、7.12 ケーブル セキュリティ) の実装の証拠がないことを突き止めました。リスク処理計画は見つかりませんでした。

ISO/IEC 27001:2022 の条項 6.1.3.e に対する不適合に対応して監査対象者が取ると予想されるアクションのオプションを 3 つ選択します。
1. 組織が非常に慎重なリスクアプローチを採用し、ISO/IEC 27001:2022 付録 A のすべての情報セキュリティ管理策を適用性ステートメントに含めていることがわかりました。
ステージ 2 監査中に、監査チームは、適用性ステートメントの抜粋に示されている 3 つの制御 (5.3 職務の分離、6.1 スクリーニング、7.12 ケーブル セキュリティ) の実装の証拠がないことを突き止めました。リスク処理計画は見つかりませんでした。

ISO/IEC 27001:2022 の条項 6.1.3.e に対する不適合に対応して監査対象者が取ると予想されるアクションのオプションを 3 つ選択します。

