ISO-IEC-27001-Lead-Auditor 試験問題 181
情報分類の目的は何ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 182
次のうち、人間による介入を必要としない監査方法の例はどれですか。
ISO-IEC-27001-Lead-Auditor 試験問題 183
予防的なセキュリティ対策は次のどれですか?
ISO-IEC-27001-Lead-Auditor 試験問題 184
文書の分類を変更する権限を持つのは誰ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 185
あなたはISMS監査員として、通信事業者の第三者監査を実施しています。現在、ネットワークスイッチが顧客に出荷される前に事前プログラムされている機器準備室にいます。最近、初期設定テストに不合格となり、再プログラミングのために返却されるスイッチの数が大幅に増加していることに気づきました。
チーフテスターに理由を尋ねると、「最近のISMSアップグレードの影響です」と彼女は答えました。アップグレード前は、各技術者がそれぞれ紙の作業指示書を所持していました。今では、私のチームの8人のメンバーは、クライアントの設定指示書をオンラインで入手するために2台のノートパソコンを共有しなければなりません。こうした遅延は技術者にプレッシャーを与え、結果としてミスが増えてしまいます。」
上記の情報のみに基づいて、ISO のどの条項に対して不適合を申し立てるかを 1 つ選択します。
チーフテスターに理由を尋ねると、「最近のISMSアップグレードの影響です」と彼女は答えました。アップグレード前は、各技術者がそれぞれ紙の作業指示書を所持していました。今では、私のチームの8人のメンバーは、クライアントの設定指示書をオンラインで入手するために2台のノートパソコンを共有しなければなりません。こうした遅延は技術者にプレッシャーを与え、結果としてミスが増えてしまいます。」
上記の情報のみに基づいて、ISO のどの条項に対して不適合を申し立てるかを 1 つ選択します。
