ISO-IEC-27001-Lead-Implementer 試験問題 46

シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置く多国籍企業で、プロフェッショナルなエレクトロニクス、ゲーム、エンターテイメント サービスを提供しています。数多くの情報セキュリティ インシデントに直面した後、InfoSec はチームを設立し、将来の潜在的なインシデントを防ぐための対策を導入することを決定しました。エマ、ボブ。とアンナは、InfoSec の情報セキュリティ チームの新しいメンバーとして雇用されました。このチームは、セキュリティ アーキテクチャ チーム、インシデント対応チーム (IRT)、およびフォレンジック チームで構成されています。エマの仕事は、情報セキュリティ計画、ポリシー、プロトコル、および準備のためのトレーニングを作成することです。 InfoSec はインシデントに効果的に対応する エマとボブは InfoSec のフルタイム従業員となる一方、アンナは外部コンサルタントとして契約されました。
ネットワーク専門家であるボブは、スクリーンされたサブネット ネットワーク アーキテクチャを展開します。このアーキテクチャは、ホスト型公共サービスが接続されている非武装地帯 (OMZ) と、InfoSec の公的にアクセス可能なリソースをプライベート ネットワークから分離します。これにより、InfoSec は潜在的な攻撃者をブロックできるようになります。企業ネットワーク内で望ましくないイベントを引き起こします。ボブには、予期せぬ出来事がどのように起こったか、何が誰に影響を与える可能性があるかなど、予期せぬ出来事の性質を徹底的に評価する責任もあります。
アンナは、懲戒および法的措置の目的で証拠を保管し、将来の事件を防ぐためにそれらを使用するために、データ、レビュー、分析、およびレポートの記録を作成します。適切に作業を行うには、会社の情報セキュリティ インシデント管理ポリシーを事前に知っておく必要があります。特に、このポリシーでは、作成する記録の種類、保存する場所、特定の記録の種類に記録する形式と内容が指定されています。すべきだった。
シナリオ 7 に基づいて、アンナはデータを収集するときに何に注意する必要がありますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 47

    ISO/IEC 27001 の付録 A 7.1 物理的セキュリティ境界の主な目的は何ですか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 48

    シナリオ 3: Socket Inc は、主にワイヤレス製品とサービスを提供する通信会社です。MongoDBを使用します。高可用性、拡張性、柔軟性を提供するドキュメント モデル データベース。
    先月、Socket Inc. は情報セキュリティ インシデントを報告しました。データベース管理者がデフォルト設定を変更せず、パスワードなしで公開されたままになったため、ハッカーのグループが MongoDB データベースを侵害しました。
    幸いなことに。Socket Inc. は、MongoDB データベース内の情報のバックアップを定期的に実行したため、インシデント中に情報が失われることはありませんでした。さらに、syslog サーバーにより、Socket Inc. はすべてのログを 1 つのサーバーに集中化できました。同社は、ユーザーの障害や例外を記録するイベント ログを調査した結果、永続的なバックドアが設置されておらず、攻撃が社内の従業員から開始されたものではないことを発見しました。
    将来の同様の事件を防ぐために、Socket Inc. は、許可された担当者のみにアクセスを許可するアクセス制御システムを使用することを決定しました。同社はまた、データベースを不正アクセスから保護するために、暗号キー管理を含む暗号を効果的に使用するためのルールを定義および実装するための制御も実装しました。実装は、関連するすべての協定、法律、規制、および情報分類に基づいていました。スキーム。セキュリティを向上させ、管理労力を軽減するために、VPN を使用したネットワーク分離が提案されました。
    最後に、Socket Inc. は、情報セキュリティの脅威に関する情報を維持、収集、分析し、情報セキュリティをプロジェクト管理に統合するための新しいシステムを導入しました。
    上記のシナリオに基づいて、次の質問に答えてください。
    情報セキュリティ インシデントの再発を防止できないセキュリティ管理はどれですか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 49

    シナリオ 2: Beauty は最近、従来の小売業を離れて e コマース モデルに切り替えた化粧品会社です。経営陣は、社内で独自のカスタム プラットフォームを構築し、オンライン送金をサポートするオンライン決済システムを運用する外部プロバイダーに支払いプロセスを委託することを決定しました。
    ビジネス モデルのこの変革により、重要な資産に関連する特定された脅威と脆弱性に基づいて、多くのセキュリティ管理が実装されました。お客様の情報を保護するため。
    Beauty の従業員は機密保持契約に署名する必要がありました。さらに、同社はすべてのユーザーのアクセス権を見直し、許可された担当者のみが機密ファイルにアクセスできるようにし、新しい職務分掌表を作成しました。
    しかし、IT チームにとって移行は困難でした。電子商取引モデルに移行してから間もなく、セキュリティ インシデントに対処しなければならなくなりました。このインシデントを調査した結果、チームは、マルウェア対策ソフトウェアが古いために、攻撃者がファイルへのアクセスを不正行為し、名前や自宅の住所などの顧客情報を漏洩させたと結論付けました。
    IT チームは、古いマルウェア対策ソフトウェアの使用を停止し、同様の事件が発生した場合に悪意のあるコードを自動的に削除する新しいソフトウェアをインストールすることを決定しました。新しいソフトウェアは社内のすべてのワークステーションにインストールされました。新しいソフトウェアをインストールした後、チームは最新のマルウェア定義でソフトウェアを更新し、常に最新の状態に保つために自動更新機能を有効にしました。さらに、機密情報にアクセスするときにユーザー ID とパスワードを要求する認証プロセスも確立しました。
    さらに、ビューティー社は、システムおよびネットワークのセキュリティの重要性についての意識を高めるために、機密情報にアクセスできる IT チームおよびその他の従業員を対象に、情報セキュリティ意識向上セッションを多数実施しました。
    ビューティー社がインシデントの発生を回避するための管理統制を導入していることを示唆する記述は次のうちどれですか? シナリオ 2 を参照してください。
  • ISO-IEC-27001-Lead-Implementer 試験問題 50

    シナリオ 10 によると、NetworkFuse は認証機関に対し、すべてのドキュメントをオンサイトでのみレビューするよう要求しました。これは許容されますか?
  • TOP EXAMS!

    ISO-IEC-27001-Lead-Implementer プレミアム問題集

     365日無料更新
     専門家プレゼンツ
     350 問題と解答
     Windows / Mac / Android / iOS などをサポート

    最新 PECB ISO-IEC-27001-Lead-Implementer 試験問題集は GoShiken.com のサポートで ISO-IEC-27001-Lead-Implementer 試験を合格させます!

    (40%OFF 特別割引: JPNPDF)

    今すぐダウンロード

    他のバージョン
    1188PECB.ISO-IEC-27001-Lead-Implementer.v2025-02-08.q134
    914PECB.ISO-IEC-27001-Lead-Implementer.v2024-12-11.q113
    404PECB.ISO-IEC-27001-Lead-Implementer.v2023-10-14.q18
    704PECB.ISO-IEC-27001-Lead-Implementer.v2022-10-14.q33
    最新アップロード
    131APEGS.NPPE.v2026-09-03.q79
    162ASIS.ASIS-PSP.v2026-09-03.q195
    135Microsoft.GH-300.v2026-09-03.q70
    142Salesforce.AP-208.v2026-09-02.q62
    166Fortinet.NSE7_FSN_AR-7.6.v2026-09-02.q99
    134SAP.C_P2WBW_2505.v2026-09-01.q28
    130HP.HPE0-J81.v2026-09-01.q17
    153F5.402.v2026-09-01.q52
    176Lpi.304-200.v2026-08-31.q125
    136EMC.D-SNC-DY-00.v2026-08-31.q15