ISO-IEC-27001-Lead-Auditor 試験問題 76
あなたは経験豊富なISMS監査チームのリーダーです。研修中の監査員が、実施が求められる可能性のある様々な監査の種類について説明してほしいとあなたに依頼してきました。
次の監査タイプを説明と一致させてください。
表を完成させるには、完成させたい空白部分をクリックして「In fed」がハイライト表示されるようにし、下の選択肢から該当するテキストをクリックします。または、各選択肢を適切な空白部分にドラッグ&ドロップすることもできます。

次の監査タイプを説明と一致させてください。
表を完成させるには、完成させたい空白部分をクリックして「In fed」がハイライト表示されるようにし、下の選択肢から該当するテキストをクリックします。または、各選択肢を適切な空白部分にドラッグ&ドロップすることもできます。

ISO-IEC-27001-Lead-Auditor 試験問題 77
情報セキュリティ管理システムはどのような順序で構築されますか?
ISO-IEC-27001-Lead-Auditor 試験問題 78
医療サービスを提供する居住型介護施設でISMS監査を実施しています。監査計画の次のステップは、事業継続管理プロセスの情報セキュリティを検証することです。
監査中に、組織が最近のパンデミックの間、看護サービスを継続するために事業継続計画(BCP)の一つを発動したことがわかりました。サービスマネージャーに、組織が事業継続管理プロセスにおいてどのように情報セキュリティを管理しているか説明を求めます。
サービス マネージャーは、パンデミック時の看護サービス継続計画を提示し、そのプロセスを次のように要約します。
新規居住者の受け入れを停止します。
管理スタッフの70%と医療スタッフの30%が在宅勤務となります。
スタッフは定期的に自己検査を実施し、出社前日に陰性の検査報告書を提出します。
ABC のヘルスケア モバイル アプリをインストールして、フットプリントを追跡し、その場で確認するための GREEN 健康状態 QR コードを提示します。
サービスマネージャーに、スタッフが在宅勤務をする際に、関係のない家族や関係者が入居者の個人データにアクセスできないようにするにはどうすればよいか尋ねました。サービスマネージャーは回答できず、セキュリティマネージャーに協力を依頼することを提案しました。
より多くの監査証拠を収集するために他の領域をさらに調査したい場合は、監査証跡に残る 3 つのオプションを選択します。
監査中に、組織が最近のパンデミックの間、看護サービスを継続するために事業継続計画(BCP)の一つを発動したことがわかりました。サービスマネージャーに、組織が事業継続管理プロセスにおいてどのように情報セキュリティを管理しているか説明を求めます。
サービス マネージャーは、パンデミック時の看護サービス継続計画を提示し、そのプロセスを次のように要約します。
新規居住者の受け入れを停止します。
管理スタッフの70%と医療スタッフの30%が在宅勤務となります。
スタッフは定期的に自己検査を実施し、出社前日に陰性の検査報告書を提出します。
ABC のヘルスケア モバイル アプリをインストールして、フットプリントを追跡し、その場で確認するための GREEN 健康状態 QR コードを提示します。
サービスマネージャーに、スタッフが在宅勤務をする際に、関係のない家族や関係者が入居者の個人データにアクセスできないようにするにはどうすればよいか尋ねました。サービスマネージャーは回答できず、セキュリティマネージャーに協力を依頼することを提案しました。
より多くの監査証拠を収集するために他の領域をさらに調査したい場合は、監査証跡に残る 3 つのオプションを選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 79
あなたは、医療サービスを提供するABCという居住型介護施設でISMS監査を実施しています。施設の入居者全員が、位置情報、心拍数、血圧を常時モニタリングするための電子リストバンドを装着していることがわかりました。この電子リストバンドは、医療スタッフによるヘルスケアのモニタリングと分析のために、すべてのデータを自動的に人工知能(AI)クラウドサーバーにアップロードしていることを知りました。
ISMS の範囲を確認するには、管理システム担当者 (MSR) にインタビューし、ISMS の範囲がアウトソーシングされたデータ センターをカバーしていることを説明します。
ISMS の適用範囲の内容を定義する正しいステートメントのオプションを 1 つ選択します。
ISMS の範囲を確認するには、管理システム担当者 (MSR) にインタビューし、ISMS の範囲がアウトソーシングされたデータ センターをカバーしていることを説明します。
ISMS の適用範囲の内容を定義する正しいステートメントのオプションを 1 つ選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 80
あなたは監査チームリーダーとして、初めての第三者ISMSサーベイランス監査を実施しています。現在、監査チームの他のメンバーと共に、監査対象企業のデータセンターにいます。
同僚は情報セキュリティイベントと情報セキュリティインシデントの違いがよくわからないようです。あなたは例を挙げてその違いを説明しようとします。
次のシナリオのうち、情報セキュリティ インシデントとして定義できるのはどれですか。
同僚は情報セキュリティイベントと情報セキュリティインシデントの違いがよくわからないようです。あなたは例を挙げてその違いを説明しようとします。
次のシナリオのうち、情報セキュリティ インシデントとして定義できるのはどれですか。


