ISO-IEC-27001-Lead-Auditor 試験問題 216

あなたは、データ センター クライアントのフォローアップ監査を実行するために認証機関によって任命された ISMS 監査チーム リーダーです。
ISO 19011:2018 によれば、フォローアップ監査の目的は次のどれを検証することでしょうか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 217

    情報セキュリティインシデントが発生した場合、以下の場合を除き、システムユーザーの役割と責任を遵守する必要があります。
  • ISO-IEC-27001-Lead-Auditor 試験問題 218

    医療サービスを提供する居住型介護施設でISMS監査を実施しています。監査計画の次のステップは、適用性宣言(SoA)に必要な管理策が含まれていることを確認することです。
    最新の SoA (バージョン 5) ドキュメントを確認し、ソース コード (A.8.4) へのアクセス制御をサンプリングして、組織がアウトソーシングされたソフトウェア開発者から受け取った ABC のヘルスケア モバイル アプリのソース コードをどのように保護しているかを知りたいと考えています。
    ITセキュリティマネージャーは、受領したソースコードはSCMシステムにチェックインされ、整合性とセキュリティが確保されると説明します。ソフトウェアをチェックアウトして更新できるのは、承認されたユーザーのみです。
    チェックインとチェックアウトの両方のアクティビティはシステムによって自動的に記録されます。バージョン管理もシステムによって自動的に管理されます。
    SCMで合計10件のユーザーアカウントを発見しました。いずれもIT部門のものです。さらに人事部長に確認したところ、ユーザーの1人であるスコットが9ヶ月前に退職していたことが分かりました。SCMシステム管理者は、スコットが最後にソースコードをチェックアウトしたのは1ヶ月前だったことを確認しました。スコットは、安全な場所にあるローカルネットワークから許可されたデスクトップの1つを使用していました。
    ユーザーの登録解除手順を確認すると、「管理者は、退職承認後、関連するICTシステムおよび/または機器からユーザーアカウントと認証が直ちに登録解除されていることを確認する必要がある」と記載されています。しかし、ユーザーScottの登録解除記録はありませんでした。
    IT セキュリティ マネージャーは、スコットは非常に優秀なソフトウェア エンジニアであり、元同僚であり、友人でもあると説明します。
    彼は退職後も毎月オフィスに戻り、ソースコードメンテナンスのサポートを提供しています。そのため、SCMアカウントも残っています。「私たちはスコットのことをよく知っており、入社時にすべての身元調査に合格しました。そのため、彼が外部プロバイダーになったからといって、彼と更なる情報セキュリティ要件について合意する必要はないと考えました。」
    監査結果を準備します。正しい選択肢を3つ選択してください。
  • ISO-IEC-27001-Lead-Auditor 試験問題 219

    三つ組を結びつける接着剤は何か
  • ISO-IEC-27001-Lead-Auditor 試験問題 220

    あなたは、インターネットサービスプロバイダーの第三者監査を実施する経験豊富なISMS監査チームのリーダーです。組織のリスク評価プロセスがISO/IEC 27001:2022に準拠しているかをレビューしています。
    次の監査結果のうち、不適合レポートの提出を促す 3 つはどれですか?