ISO-IEC-27001-Lead-Auditor 試験問題 271
ステージ 2 のサードパーティ監査の主な目的を最もよく表すオプションは次のどれですか。
ISO-IEC-27001-Lead-Auditor 試験問題 272
あなたは、研修中の監査員を指導する経験豊富なISMS監査チームリーダーです。フォローアップ監査に関する彼女の知識をテストするために、一連の質問をすることにしました。あなたの質問と彼女の回答は以下のとおりです。
あなたの質問のうち、彼女が正しく答えたのはどの 4 つの質問ですか?
あなたの質問のうち、彼女が正しく答えたのはどの 4 つの質問ですか?
ISO-IEC-27001-Lead-Auditor 試験問題 273
不適合および法的要求事項や契約要求事項への不適合に関連するコストは、以下を定義する際に評価されます。
ISO-IEC-27001-Lead-Auditor 試験問題 274
医療サービスを提供する居住型介護施設でISMS監査を実施しています。監査計画の次のステップは、情報セキュリティインシデント管理プロセスを検証することです。ITセキュリティマネージャーは、情報セキュリティインシデント管理手順(文書参照ID:
ISMS_L2_16、バージョン4)。
文書を確認すると、「情報セキュリティ上のあらゆる弱点、イベント、インシデントは、特定後1時間以内に担当者(PoC)に報告する必要があります」という記述に気づきました。スタッフにインタビューしたところ、「弱点、イベント、インシデント」という表現の意味について、認識にばらつきがあることがわかりました。
ITセキュリティマネージャーは、6か月前にオンラインの「情報セキュリティ対応」研修セミナーを実施したと説明しました。インタビュー対象者全員がレポート演習とコース評価に参加し、合格しました。
より多くの監査証拠を収集するために、他の領域をさらに調査したいと考えています。有効な監査証跡ではない選択肢を3つ選択してください。
ISMS_L2_16、バージョン4)。
文書を確認すると、「情報セキュリティ上のあらゆる弱点、イベント、インシデントは、特定後1時間以内に担当者(PoC)に報告する必要があります」という記述に気づきました。スタッフにインタビューしたところ、「弱点、イベント、インシデント」という表現の意味について、認識にばらつきがあることがわかりました。
ITセキュリティマネージャーは、6か月前にオンラインの「情報セキュリティ対応」研修セミナーを実施したと説明しました。インタビュー対象者全員がレポート演習とコース評価に参加し、合格しました。
より多くの監査証拠を収集するために、他の領域をさらに調査したいと考えています。有効な監査証跡ではない選択肢を3つ選択してください。
ISO-IEC-27001-Lead-Auditor 試験問題 275
あなたはISMS監査チームのリーダーとして、顧客のデータセンターでフォローアップ監査を実施する任務を負っています。2日間の現地調査を経て、フォローアップ監査のきっかけとなった当初の12件の軽微な不適合と1件の重大な不適合のうち、未解決の軽微な不適合は1件のみであると結論付けました。
実行できるアクションのオプションを 4 つ選択します。
実行できるアクションのオプションを 4 つ選択します。
