ISO-IEC-27001-Lead-Auditor 試験問題 96

情報セキュリティとは、 ________ を構築し、維持することです。
  • ISO-IEC-27001-Lead-Auditor 試験問題 97

    建物が存在する都市または場所にアクセスできないシナリオ。
  • ISO-IEC-27001-Lead-Auditor 試験問題 98

    あなたは監査チーム リーダーとして、初めてのサードパーティ ISMS 監視監査を実施しています。現在、監査チームの他のメンバーと一緒に、監査対象のデータ センターにいます。
    あなたは現在、いくつかの小さな部屋に分かれた大きな部屋にいます。それぞれのドアには、数字の組み合わせのロックとスワイプ カード リーダーが付いています。あなたは、センターの受付デスクから提供されたスワイプ カードと組み合わせ番号を使用して、2 人の外部請負業者が顧客のスイートにアクセスし、許可された電気修理を行っていることに気付きました。
    受付に行き、クライアントのスイートのドアのアクセス記録を見せてもらいます。これによると、カードが 1 枚しかスワイプされていないことがわかります。受付係に尋ねると、「はい、よくある問題です。全員にカードをスワイプしてもらっていますが、特に請負業者の場合、1 人がスワイプして、残りは単に「追い越し」で入っていく傾向があります」と答えますが、受付のサインインから誰が入っているかはわかっています。
    上記のシナリオに基づいて、次のどのアクションを実行しますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 99

    採用前に人事部門が要求しないものはどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 100

    監査人は、IT 部門の従業員 15 人のうち 2 人が適切な情報セキュリティ トレーニングを受けていないことを発見しました。これは何を意味するのでしょうか。