ISO-IEC-27001-Lead-Implementer 試験問題 41
ISO/IEC 27001 に準拠するにはどのセキュリティ管理を実装する必要がありますか?
ISO-IEC-27001-Lead-Implementer 試験問題 42
シナリオ 6: Skyver は、ゲーム機やフラットスクリーン TV などの電子製品を世界中に発送しています。コンピューターやプリンターなど。当社は、情報セキュリティを確保するため、ISO/IEC 27001の要求事項に基づいた情報セキュリティマネジメントシステム(ISMS)を導入することを決定しました。
同社の最高の情報セキュリティ専門家であるコリンは、情報セキュリティの課題およびその他の情報セキュリティ関連の管理について、社内の従業員向けのトレーニングおよび意識向上セッションを開催することにしました。このセッションには、Skyver の情報セキュリティへのアプローチや、フィッシングやマルウェアを軽減するための技術などのトピックが含まれていました。
セッションの参加者の 1 人は、人事部で働くリサです。Colin は、Skyver の既存の情報セキュリティ ポリシーと手順を正直かつ公正な方法で説明していますが、議論されている問題の一部が専門的すぎるため、セッションを完全に理解していないと感じています。したがって、多くの場合、シナリオ 6 に基づいて、彼女はトレーナーや同僚に追加の助けを求めます。リサは、トレーニングおよび意識向上セッションで議論されている問題の一部が専門的すぎるため、セッションを完全に理解していないと感じました。これは何を示しているのでしょうか?
同社の最高の情報セキュリティ専門家であるコリンは、情報セキュリティの課題およびその他の情報セキュリティ関連の管理について、社内の従業員向けのトレーニングおよび意識向上セッションを開催することにしました。このセッションには、Skyver の情報セキュリティへのアプローチや、フィッシングやマルウェアを軽減するための技術などのトピックが含まれていました。
セッションの参加者の 1 人は、人事部で働くリサです。Colin は、Skyver の既存の情報セキュリティ ポリシーと手順を正直かつ公正な方法で説明していますが、議論されている問題の一部が専門的すぎるため、セッションを完全に理解していないと感じています。したがって、多くの場合、シナリオ 6 に基づいて、彼女はトレーナーや同僚に追加の助けを求めます。リサは、トレーニングおよび意識向上セッションで議論されている問題の一部が専門的すぎるため、セッションを完全に理解していないと感じました。これは何を示しているのでしょうか?
ISO-IEC-27001-Lead-Implementer 試験問題 43
シナリオ 2 によると、Beauty はすべてのユーザーのアクセス権を確認しました。これはどのような種類のコントロールですか?
ISO-IEC-27001-Lead-Implementer 試験問題 44
シナリオ 8: SunDee は、米国カリフォルニア州に本社を置く米国のバイオ医薬品会社です。心血管疾患、腫瘍学、骨の健康、炎症に焦点を当てた、新しいヒト治療薬の開発を専門としています。同社は、過去 2 年間、SO/IEC 27001 に基づく情報セキュリティ管理システム (ISMS) を導入してきました。しかし、同社は ISMS のパフォーマンスと有効性を監視または測定しておらず、定期的に経営レビューを実施していませんでした。再認証監査の直前に、同社は内部監査を実施することを決定しました。また、ほとんどのスタッフに対し、各部門の過去 2 年間の個人報告書を作成するよう求めました。これにより、生産部門には最適な人員が不足し、会社の在庫が減少しました。
Tessa は SunDee の内部監査人でした。50 人の異なる従業員によって複数のレポートが作成されたため、内部監査プロセスは計画よりも大幅に時間がかかり、一貫性が非常に低く、定性的な尺度がまったくなかったので、SunDee は ISMS のパフォーマンスを適切に評価する必要があると Tessa 氏は結論付けました。彼女は、SunDee による ISMS パフォーマンス評価の怠慢を重大な不適合と定義し、不適合の説明、監査結果、推奨事項を含む不適合報告書を作成しました。さらに、Tessa は、SunDee がこれらの問題を解決できるようにする新しい計画を作成し、シナリオ 8 に基づいて経営陣に提示しました。不適合報告書には、必要なすべての側面が含まれていましたか?
Tessa は SunDee の内部監査人でした。50 人の異なる従業員によって複数のレポートが作成されたため、内部監査プロセスは計画よりも大幅に時間がかかり、一貫性が非常に低く、定性的な尺度がまったくなかったので、SunDee は ISMS のパフォーマンスを適切に評価する必要があると Tessa 氏は結論付けました。彼女は、SunDee による ISMS パフォーマンス評価の怠慢を重大な不適合と定義し、不適合の説明、監査結果、推奨事項を含む不適合報告書を作成しました。さらに、Tessa は、SunDee がこれらの問題を解決できるようにする新しい計画を作成し、シナリオ 8 に基づいて経営陣に提示しました。不適合報告書には、必要なすべての側面が含まれていましたか?
ISO-IEC-27001-Lead-Implementer 試験問題 45
有名な金融機関である FinanceX は、顧客が簡単かつ安全に銀行口座にアクセスできるようにするオンライン バンキング プラットフォームを使用しています。ログインするには、クライアントはスマートフォンに送信されたワンライム認証コードを入力する必要があります。このシナリオから何が結論づけられますか?

