ISO-IEC-27001-Lead-Auditor 試験問題 346

データと情報はどのように関連していますか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 347

    あなたの組織は現在、ISO/IEC27001:2022認証取得を目指しています。あなたはISMS内部監査員の資格を取得したばかりで、ICTマネージャーは、あなたが新たに取得した知識を活かして、情報セキュリティインシデント管理プロセスの設計を支援したいと考えています。
    彼は、計画したプロセスにおける次の段階を特定し、それらがどの順序で現れるべきかを確認するように求めます。

    ISO-IEC-27001-Lead-Auditor 試験問題 348

    第三者認証監査の文脈において、機密保持は監査プログラムにおける課題です。監査における機密保持の機能を正しく述べている選択肢を2つ選択してください。
  • ISO-IEC-27001-Lead-Auditor 試験問題 349

    ISMS の標準的な定義は何ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 350

    あなたは、地元の病院や官公庁を含む大規模組織に配送サービスを提供する国際物流企業の発送部門でISMS監査を実施しています。荷物には通常、医薬品、生物学的サンプル、パスポートや運転免許証などの書類が含まれています。会社の記録を見ると、宛名ラベルの誤り、そして1つの荷物に異なる宛名で2つ以上のラベルが貼られていることなど、非常に多くの返品が発生していることに気づきます。あなたは配送マネージャー(SM)にインタビューを行っています。
    あなた: 商品は発送前に検査されますか?
    SH: 明らかに破損している品物は発送前に担当スタッフが取り除きますが、利益率が低いため、正式な検査プロセスを実施するのは経済的ではありません。
    あなた: 商品が返品された場合、どのような措置が取られますか?
    SM: これらの契約のほとんどは比較的低額であるため、調査を実施するよりも、ラベルを再印刷して個々の小包を再送する方が簡単で便利であると判断されました。
    不適合を指摘しました。このシナリオを参考に、フォローアップ監査を実施する際に、被監査者が実施していることを期待する以下の付録Aのコントロールのうち6つはどれですか?