ISO-IEC-27001-Lead-Auditor 試験問題 161
ステージ 1 を完了し、ステージ 2 の初期認証監査の準備として、監査対象者は、組織が最近取得した 2 つの追加サイトを含めるように監査範囲を拡張したいと監査チーム リーダーに伝えます。
この情報を考慮すると、監査チーム リーダーはどのようなアクションを取ると予想されますか?
この情報を考慮すると、監査チーム リーダーはどのようなアクションを取ると予想されますか?
ISO-IEC-27001-Lead-Auditor 試験問題 162
次のどれが技術的なセキュリティ対策ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 163
介護施設でISMS監査を実施しています。入居者は位置情報、心拍数、血圧をモニタリングするために、常に電子リストバンドを装着しています。リストバンドはこれらのデータを自動的にクラウドサーバーにアップロードし、スタッフによるヘルスケアのモニタリングと分析に利用しています。
情報セキュリティポリシーと目標が経営幹部によって確立されていることを確認したいと考えています。モバイルデバイスポリシーをサンプルとして確認したところ、このポリシーのセキュリティ目標は「テレワークとモバイルデバイスの使用におけるセキュリティを確保すること」であることが分かりました。このポリシーでは、これを達成するために以下の管理策を適用すると規定されています。
個人のモバイルデバイスは、介護施設のネットワークに接続したり、入居者のデータを処理したり、保存したりすることは禁止されています。
ISMS 適用範囲内にある会社のモバイルデバイスは、資産台帳に登録されるものとします。
会社のモバイル デバイスには、PIN コードで保護された画面ロック/ロック解除、顔認証または指紋認証によるデバイスのロック解除など、物理的な保護を実装または有効化する必要があります。
会社のモバイルデバイスは定期的にバックアップされるものとします。
モバイル デバイスのポリシーと目標が実装され、有効であることを確認するには、監査証跡の 3 つのオプションを選択します。
情報セキュリティポリシーと目標が経営幹部によって確立されていることを確認したいと考えています。モバイルデバイスポリシーをサンプルとして確認したところ、このポリシーのセキュリティ目標は「テレワークとモバイルデバイスの使用におけるセキュリティを確保すること」であることが分かりました。このポリシーでは、これを達成するために以下の管理策を適用すると規定されています。
個人のモバイルデバイスは、介護施設のネットワークに接続したり、入居者のデータを処理したり、保存したりすることは禁止されています。
ISMS 適用範囲内にある会社のモバイルデバイスは、資産台帳に登録されるものとします。
会社のモバイル デバイスには、PIN コードで保護された画面ロック/ロック解除、顔認証または指紋認証によるデバイスのロック解除など、物理的な保護を実装または有効化する必要があります。
会社のモバイルデバイスは定期的にバックアップされるものとします。
モバイル デバイスのポリシーと目標が実装され、有効であることを確認するには、監査証跡の 3 つのオプションを選択します。
ISO-IEC-27001-Lead-Auditor 試験問題 164
予防的なセキュリティ対策は次のどれですか?
ISO-IEC-27001-Lead-Auditor 試験問題 165
次のどれが国際標準化機構によって発行された情報セキュリティ管理システム規格ですか?
