ISO-IEC-27001-Lead-Auditor 試験問題 166

認証を付与することを決定するときに認証機関によって要求されない監査レポートの結論は次のどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 167

    ISMS監査チームリーダーとして、あなたはオンライン小売業者の委託を受け、国際物流会社のセカンドパーティ監査を実施しています。監査中、チームメンバーの1人がISO/IEC 27001:2022の付録Aのコントロール5.18(アクセス権)に関する不適合を報告しました。彼女は、過去3ヶ月間に退職した20人のサーバーアクセスプロトコルの削除に、退職後24時間以内にアクセスを削除するというポリシーにもかかわらず、最大1週間かかっているという証拠を発見しました。
    最適な単語で文を完成させ、補完したい空白部分をクリックして赤くハイライト表示させ、下の選択肢から該当するテキストをクリックしてください。または、選択肢を適切な空白部分にドラッグ&ドロップすることもできます。

    ISO-IEC-27001-Lead-Auditor 試験問題 168

    あなたは、ヨーロッパに拠点を置き、医療サービスを提供するABCという居住型介護施設でISMS監査を実施しています。監査計画の次のステップは、継続的改善プロセスの有効性を検証することです。
    監査の結果、入居者の家族のほとんど(90%)が、ABCのヘルスケアモバイルアプリを通じて、WeCare医療機器のプロモーション広告を毎週1回、メールとSMSで受信していることが判明しました。全員が、ABCとのサービス契約において、収集された個人データをマーケティング目的、または看護・医療以外の目的で使用することに同意していません。彼らは、ABCが入居者とその家族の個人情報を無関係な第三者に漏洩していると強く信じる理由があり、苦情を申し立てています。
    サービス マネージャーは、調査の結果、これらの苦情はすべて不適合として処理されたと述べています。
    是正措置は、不適合および是正管理手順 (文書参照 ID: ISMS_L2_10.1、バージョン 1) に従って計画および実施されています。
    後でフォローアップする不適合事項を記述します。文を完成させるのに最適な単語を選択してください。

    ISO-IEC-27001-Lead-Auditor 試験問題 169

    監査プログラムを管理する個人が責任を負うアクションは次のうちどれですか。
  • ISO-IEC-27001-Lead-Auditor 試験問題 170

    監査プログラムを管理する個人が責任を負うアクションは次の 6 つのうちどれですか。