ISO-IEC-27001-Lead-Auditor 試験問題 121

監査結果の生成に関して、次の文を最も適切に完成させる単語を選択してください。
最適な単語で文を完成させるには、完成させたい空白部分をクリックして赤くハイライト表示させ、下の選択肢から該当するテキストをクリックします。または、選択肢を適切な空白部分にドラッグ&ドロップすることもできます。

ISO-IEC-27001-Lead-Auditor 試験問題 122

あなたの施設では火災訓練が予定されています。何をすべきでしょうか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 123

    あなたは経験豊富なISMS監査チームリーダーであり、監査チームに配属された研修中の監査員と話をしています。情報セキュリティ管理システムの運用において、Plan(計画)、Do(実行)、Check(評価)、Act(改善)サイクルにおけるCheck(評価)段階の重要性を、監査員に理解してもらいたいと思っています。
    これを行うには、チェックアクティビティ「管理レビュー」の目的を最もよく表す回答を選択するように依頼します。
    経営レビューの目的は次のとおりです。1つ選択してください。
  • ISO-IEC-27001-Lead-Auditor 試験問題 124

    個人データの暗号化と仮名化のテストに失敗したにもかかわらず、組織がモバイルアプリを使い続けている理由をITマネージャーに尋ねます。また、サービスマネージャーにテストを承認する権限があるかどうかも尋ねます。
    ITマネージャーは、ソフトウェアセキュリティ管理手順に従い、テスト結果は自身の承認が必要であると説明しました。暗号化および仮名化機能が失敗した理由は、これらの機能がシステムとサービスのパフォーマンスを著しく低下させたためです。これを補うには、150%の追加リソースが必要です。サービスマネージャーは、アクセス制御は十分であり、許容範囲内であることに同意しました。そのため、サービスマネージャーは承認に署名しました。
    医療従事者のモバイル端末を1台確認したところ、ABCヘルスケアモバイルアプリのバージョン1.01がインストールされていることがわかりました。しかし、バージョン1.01にはテスト記録がありませんでした。
    IT マネージャーは、ランサムウェア攻撃が頻繁に発生しているため、アウトソーシング先のモバイル アプリ開発会社がテスト済みのソフトウェアのマイナー アップデートを無料で提供し、更新されたソフトウェアの緊急リリースを実行し、セキュリティ機能には影響がないことを口頭で保証したと説明しています。
    20年間の情報セキュリティ経験に基づくと、再テストの必要はありません。
    監査結果を準備しています。正しいオプションを 2 つ選択してください。
  • ISO-IEC-27001-Lead-Auditor 試験問題 125

    あなたはISMS監査チームのリーダーとして、認証機関からクライアントのフォローアップ監査の実施を任命され、今回の監査に向けた監査計画を作成しています。
    次の文のうち正しいものはどれですか?