ISO-IEC-27001-Lead-Auditor 試験問題 341

監査チーム リーダーは、ISO/IEC 27001:2022 の初期認証ステージ 2 監査の監査計画を準備します。
次の文のうち正しいものはどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 342

    チェックリストを使用する利点を説明する 2 つのオプションを選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 343

    あなたはISMS監査員として、通信事業者の第三者監査を実施しています。現在、ネットワークスイッチが顧客に出荷される前に事前プログラムされている機器準備室にいます。最近、初期設定テストに不合格となり、再プログラミングのために返却されるスイッチの数が大幅に増加していることに気づきました。
    チーフテスターに​​理由を尋ねると、「最近のISMSアップグレードの影響です」と彼女は答えました。アップグレード前は、各技術者がそれぞれ紙の作業指示書を所持していました。今では、私のチームの8人のメンバーは、クライアントの設定指示書をオンラインで入手するために2台のノートパソコンを共有しなければなりません。こうした遅延は技術者にプレッシャーを与え、結果としてミスが増えてしまいます。」
    上記の情報のみに基づいて、ISO のどの条項に対して不適合を申し立てるかを 1 つ選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 344

    あなたは、研修中の監査人を指導する経験豊富な監査チーム リーダーです。
    あなたのチームは現在、外部クライアントに代わってデータを保管する組織に対し、第三者による監視監査を実施しています。研修中の監査員は、適用性声明(SoA)に記載され、現場で実施されている人事管理(PEOPLE Con​​trols)のレビューを任されています。
    トレーニング中の監査人が確認する必要があると思われるコントロールを次の中から 4 つ選択します。
  • ISO-IEC-27001-Lead-Auditor 試験問題 345

    あなたは監査チームリーダーとして、初めての第三者ISMSサーベイランス監査を実施しています。現在、監査チームの他のメンバーと共に、監査対象企業のデータセンターにいます。
    あなたは現在、大きな部屋にいます。その部屋は複数の小さな部屋に分かれており、それぞれのドアには暗証番号式のロックとスワイプカードリーダーが設置されています。あなたは、センターの受付で渡されたスワイプカードと暗証番号を使って、外部の業者2名が顧客のスイートに入り、認可された電気修理作業を行っていることに気づきます。
    受付に行き、クライアントのスイートの入退室記録を見せてもらうと、カードが1枚しかスワイプされていないことが分かります。受付係に尋ねると、「はい、よくある問題です。全員にカードをスワイプしていただくようお願いしていますが、特に請負業者の場合は、1人がスワイプして、残りは単に「追い越し」で入室してしまう傾向があります」と答えられましたが、受付のサインイン情報から、誰が入室したかは分かっています。
    上記のシナリオに基づいて、次のどのアクションを実行しますか?