ISO-IEC-27001-Lead-Auditor 試験問題 36

あなたはISMS監査チームのリーダーとして、第三者によるサーベイランス監査後の最終会議の議長を務める準備をしています。現在、監査対象者と議論したいトピックをまとめた最終会議の議題を作成中です。
次のどれを含めるのが適切でしょうか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 37

    次のうち、有効な監査結論はどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 38

    採用前に人事部門が要求しないものはどれですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 39

    制限文書と機密文書の違いは何ですか?
  • ISO-IEC-27001-Lead-Auditor 試験問題 40

    あなたは経験豊富な ISMS 内部監査員です。
    組織の予定されていた情報セキュリティ監査を完了したところ、IT マネージャーがあなたに連絡し、会社の適用性ステートメントの改訂に協力するよう依頼しました。
    IT マネージャーは、ISO/IEC 27001:2013 に基づく適用性ステートメントを、ISO/IEC 27001:2022 にある 4 つの管理テーマ (組織的管理、人的管理、物理的管理、技術的管理) に沿ったステートメントに更新しようとしています。
    ITマネージャーは、以下の例外を除き、コントロールの再割り当てに満足しています。彼は、以下の各コントロールが4つのコントロールカテゴリーのどのカテゴリーに分類されるべきかを尋ねています。