ISO-IEC-27001-Lead-Auditor 試験問題 86
次の文を確認し、誤りである 2 つを判断してください。
ISO-IEC-27001-Lead-Auditor 試験問題 87
監査人として、ABC 社がリムーバブル ストレージ メディアを管理するための手順を確立していることに気付きました。この手順は、ABC 社が採用している分類スキームに基づいています。したがって、保存されている情報が「機密」として分類されている場合は、この手順が適用されます。一方、「公開」として分類されている情報には機密保持要件がないため、その整合性と可用性を確保するための手順のみが適用されます。これはどのようなタイプの監査結果ですか。
ISO-IEC-27001-Lead-Auditor 試験問題 88
あなたは、機密文書とリムーバブル メディアの安全な廃棄を専門とする組織の第三者認証監査を実施する、経験豊富な ISMS 監査チーム リーダーです。文書とメディアは両方とも軍用グレードの装置で細断されるため、元の状態を復元することは不可能です。
監査は順調に進み、あなたは監査報告書を書き始めようとしています。終了会議の 30 分前です。この時点で、組織の従業員の 1 人があなたのドアをノックし、話をしたいかと尋ねます。彼らは、忙しくなると、組織にはより多くあり、より速く動作するので、代わりに低品質の産業用シュレッダーを使用するように上司から指示されていると言います。あなたは、監査対象者からこれらの機械の存在や使用について知らされていませんでした。
この情報にどのように対応するかについて、3 つのオプションを選択します。
監査は順調に進み、あなたは監査報告書を書き始めようとしています。終了会議の 30 分前です。この時点で、組織の従業員の 1 人があなたのドアをノックし、話をしたいかと尋ねます。彼らは、忙しくなると、組織にはより多くあり、より速く動作するので、代わりに低品質の産業用シュレッダーを使用するように上司から指示されていると言います。あなたは、監査対象者からこれらの機械の存在や使用について知らされていませんでした。
この情報にどのように対応するかについて、3 つのオプションを選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 89
あなたは、医療サービスを提供する居住型介護施設で ISMS 監査を実施しています。監査計画の次のステップは、情報セキュリティ インシデント管理プロセスを検証することです。IT セキュリティ マネージャーは、情報セキュリティ インシデント管理手順を提示し、そのプロセスが ISO/IEC 27035-1:2016 に基づいていることを説明します。
文書を確認すると、「情報セキュリティの弱点、イベント、インシデントは、特定後 1 時間以内に連絡先 (PoC) に報告する必要があります」という記述に気づきました。スタッフにインタビューすると、「弱点、イベント、インシデント」の意味の理解に違いがあることがわかりました。
過去 6 か月間のイベント追跡システムからインシデント レポート レコードをサンプリングし、結果を次の表にまとめます。

より多くの監査証拠を収集するために、他の領域をさらに調査する必要があります。監査証跡に残らないオプションを 2 つ選択します。
文書を確認すると、「情報セキュリティの弱点、イベント、インシデントは、特定後 1 時間以内に連絡先 (PoC) に報告する必要があります」という記述に気づきました。スタッフにインタビューすると、「弱点、イベント、インシデント」の意味の理解に違いがあることがわかりました。
過去 6 か月間のイベント追跡システムからインシデント レポート レコードをサンプリングし、結果を次の表にまとめます。

より多くの監査証拠を収集するために、他の領域をさらに調査する必要があります。監査証跡に残らないオプションを 2 つ選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 90
次のオプションのうち、ファーストパーティ監査に参加しないものはどれですか?
