ISO-IEC-27001-Lead-Auditor 試験問題 336

あなたは、トレーニング中の監査人に指導を提供する、経験豊富な ISMS 監査チーム リーダーです。
研修中の監査員は、ISO 27001:2022における力量の解釈について混乱しているようで、あなたの理解が正しいことを改めて確認しようとしています。彼はいくつかのミニシナリオを提示し、これらのうちどれが力量不足の原因となるか尋ねます。正しい選択肢を4つ選んでください。
  • ISO-IEC-27001-Lead-Auditor 試験問題 337

    文を最もよく完成させる単語を選択してください。

    ISO-IEC-27001-Lead-Auditor 試験問題 338

    CEOが、会社の現状と将来の戦略、CEOのビジョン、そして従業員の役割についての見解を記載したメールを送信します。このメールは、以下の分類に該当します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 339

    あなたは監査チームリーダーとして、初めての第三者ISMSサーベイランス監査を実施しています。現在、監査チームの他のメンバーと共に、監査対象企業のデータセンターにいます。
    あなたは現在、大きな部屋にいます。その部屋は複数の小さな部屋に分かれており、それぞれのドアには暗証番号式のロックとスワイプカードリーダーが設置されています。あなたは、センターの受付で渡されたスワイプカードと暗証番号を使って、外部の業者2名が顧客のスイートに入り、認可された電気修理作業を行っていることに気づきます。
    受付に行き、クライアントのスイートの入退室記録を見せてもらうと、カードが1枚しかスワイプされていないことが分かります。受付係に尋ねると、「はい、よくある問題です。全員にカードをスワイプしていただくようお願いしていますが、特に請負業者の場合は、1人がスワイプして、残りは単に「追い越し」で入室してしまう傾向があります」と答えられましたが、受付のサインイン情報から、誰が入室したかは分かっています。
    上記のシナリオに基づいて、次のどのアクションを実行しますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 340

    次のフレーズのうち、ファーストパーティ監査に関連する「目的」となるものはどれですか。