ISO-IEC-27001-Lead-Auditor 試験問題 11

スタッフがメッセージを送信したことを否定した場合、情報の信頼性のどの側面が損なわれますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 12

    情報セキュリティポリシーの目的は何ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 13

    三つの要素を結びつける接着剤は何か
  • ISO-IEC-27001-Lead-Auditor 試験問題 14

    コンピュータ室はパスリーダーで保護されており、システム管理部門のみがパスを所持しています。
    これはどのようなセキュリティ対策ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 15

    あなたは、医療サービスを提供する居住型介護施設で ISMS 監査を実施しています。監査計画の次のステップは、事業継続管理プロセスの情報セキュリティを検証することです。
    監査中に、組織が最近のパンデミック中に看護サービスが継続されるように、ビジネス継続計画 (BCP) の 1 つを有効化したことがわかりました。サービス マネージャーに、組織がビジネス継続管理プロセス中に情報セキュリティをどのように管理しているかを説明するように依頼します。
    サービス マネージャーは、パンデミックに対する看護サービス継続計画を提示し、そのプロセスを次のように要約します。
    新規居住者の受け入れを停止します。
    管理スタッフの70%と医療スタッフの30%が在宅勤務となります。
    スタッフは定期的に自己検査を行い、出社前日に陰性の検査報告書を提出します。
    ABC のヘルスケア モバイル アプリをインストールして、フットプリントを追跡し、その場で確認するための緑色の健康状態の QR コードを提示します。
    スタッフが在宅勤務しているときに、関係のない家族や関係者が居住者の個人データにアクセスできないようにするにはどうすればよいかをサービス マネージャーに尋ねます。サービス マネージャーは回答できず、セキュリティ マネージャーがその対応を手伝うべきだと提案します。
    より多くの監査証拠を収集するために他の領域をさらに調査したい場合は、監査証跡に含まれる 3 つのオプションを選択します。