ISO-IEC-27001-Lead-Auditor 試験問題 236

マネジメントシステム監査において、情報収集と検証の典型的なプロセスの順序を特定してください。最初の手順はすでに完了しています。

ISO-IEC-27001-Lead-Auditor 試験問題 237

医療サービスを提供する居住型介護施設(ABC)でISMS監査を実施しています。監査計画の次のステップは、ABCの医療用モバイルアプリの開発、サポート、およびライフサイクルプロセスの情報セキュリティを検証することです。監査中に、ABCがモバイルアプリの開発を、CMMIレベル5、ITSM(ISO/IEC 20000-1)、BCMS(ISO 22301)、ISMS(ISO/IEC 27001)の認証を取得した専門ソフトウェア開発会社に委託していることがわかりました。
IT マネージャーはソフトウェア セキュリティ管理手順を示し、そのプロセスを次のように要約しました。
モバイルアプリの開発においては、最低限、「セキュリティ・バイ・デザイン」および「セキュリティ・バイ・デフォルト」の原則を採用する必要があります。個人データ保護のため、以下のセキュリティ機能が利用可能である必要があります。
アクセス制御。
個人データの暗号化、すなわち、Advanced Encryption Standard (AES) アルゴリズム、キーの長さ: 256 ビット、および個人データの仮名化。
脆弱性がチェックされており、セキュリティバックドアはありません
最新のモバイル アプリ テスト レポートをサンプルとして取得します。詳細は次のとおりです。

個人データの暗号化と仮名化のテストに失敗したにもかかわらず、組織がモバイルアプリを使い続けている理由をITマネージャーに尋ねます。また、サービスマネージャーにテストを承認する権限があるかどうかも尋ねます。
IT マネージャーは、ソフトウェア セキュリティ管理手順に従ってテスト結果を承認する必要があることを説明します。
暗号化および仮名化機能が失敗した理由は、これらの機能がシステムとサービスのパフォーマンスを大幅に低下させたためです。これを補うには、150%の追加リソースが必要です。サービスマネージャーは、アクセス制御が十分かつ許容範囲内であると同意しました。そのため、サービスマネージャーは承認に署名しました。
監査結果を準備中です。正しいオプションを選択してください。
  • ISO-IEC-27001-Lead-Auditor 試験問題 238

    第二者監査の各参加者の正しい責任を一致させます。

    ISO-IEC-27001-Lead-Auditor 試験問題 239

    あなたは、研修中の監査員を指導する経験豊富なISMS監査チームリーダーです。フォローアップ監査に関する彼女の知識をテストするために、一連の質問をすることにしました。あなたの質問と彼女の回答は以下のとおりです。
    あなたの質問のうち、彼女が正しく答えたのはどの 4 つの質問ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 240

    監査結果を準備中です。正しい選択肢を2つ選択してください。