ISO-IEC-27001-Lead-Auditor 試験問題 26

入居者が常に電子リストバンドを装着して自分の位置、心拍数、血圧をモニタリングしている介護施設で ISMS 監査を実施しています。リストバンドは、スタッフによるヘルスケアのモニタリングと分析のために、このデータを自動的にクラウド サーバーにアップロードします。
情報セキュリティ ポリシーと目標が経営陣によって確立されていることを確認したいと考えています。モバイル デバイス ポリシーをサンプリングし、このポリシーのセキュリティ目標が「在宅勤務とモバイル デバイスの使用のセキュリティを確保する」であることを確認しました。ポリシーでは、これを達成するために次の制御を適用すると規定されています。
個人のモバイルデバイスは、介護施設のネットワークに接続したり、入居者のデータを処理したり、保存したりすることは禁止されています。
ISMS 適用範囲内の会社のモバイルデバイスは、資産台帳に登録されるものとします。
会社のモバイル デバイスは、物理的な保護、つまり PIN コードで保護された画面のロック/ロック解除、顔認証または指紋認証によるデバイスのロック解除を実装または有効にする必要があります。
会社のモバイルデバイスは定期的にバックアップされるものとします。
モバイル デバイスのポリシーと目標が実装され、有効であることを確認するには、監査証跡の 3 つのオプションを選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 27

    セキュリティ インシデントの起こり得る結果を阻止するための対策にはどのようなものがありますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 28

    あなたの施設では火災訓練が予定されています。何をすべきでしょうか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 29

    次の記述のうち正しいものはどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 30

    情報には信頼性に関するさまざまな側面があります。信頼性は常に脅かされています。脅威の例としては、ケーブルが緩む、誰かが誤って情報を改ざんする、データが非公開で使用される、または偽造されるなどが挙げられます。
    次の例のうちどれが完全性に対する脅威でしょうか?