ISO-IEC-27001-Lead-Auditor 試験問題 191

あなたは、ヨーロッパに拠点を置き、医療サービスを提供するABCという居住型介護施設でISMS監査を実施しています。監査計画の次のステップは、継続的改善プロセスの有効性を検証することです。
監査の結果、入居者の家族のほとんど(90%)が、ABCのヘルスケアモバイルアプリを通じて、WeCare医療機器のプロモーション広告を毎週1回、メールとSMSで受信していることが判明しました。全員が、ABCとのサービス契約において、収集された個人データをマーケティング目的、または看護・医療以外の目的で使用することに同意していません。彼らは、ABCが入居者とその家族の個人情報を無関係な第三者に漏洩していると強く信じる理由があり、苦情を申し立てています。
サービス マネージャーは、調査の結果、これらの苦情はすべて不適合として処理されたと述べています。
是正措置は、不適合および是正管理手順 (文書参照 ID: ISMS_L2_10.1、バージョン 1) に従って計画および実施されています。
後でフォローアップする不適合事項を記述します。文を完成させるのに最適な単語を選択してください。

ISO-IEC-27001-Lead-Auditor 試験問題 192

あなたは、通信サービスプロバイダの第三者監査を実施する監査チームのリーダーです。組織の情報セキュリティ目標の監査責任を、監査チームの若手メンバーに割り当てました。彼らが評価を開始する前に、ISO/IEC 27001:2022の要件を理解しているかどうかを確認するために、次の質問をします。
情報セキュリティ目標が満たすべき基準は次のうちどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 193

    あなたは大企業のオフィスで働いています。ヘルプデスクを名乗る人物から電話がかかってきて、パスワードを尋ねられました。
    これは一体何の脅威ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 194

    あなたはISMS監査チームのリーダーとして、顧客のデータセンターでフォローアップ監査を実施する任務を負っています。2日間の現地調査を経て、フォローアップ監査のきっかけとなった当初の12件の軽微な不適合と1件の重大な不適合のうち、未解決の軽微な不適合は1件のみであると結論付けました。
    実行できるアクションのオプションを 4 つ選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 195

    監査結果を決定するために、監査基準に照らして検討する必要があるのは次のどれですか。