ISO-IEC-27001-Lead-Implementer 試験問題 56
シナリオ 2: Beauty は最近、従来の小売業を離れて e コマース モデルに切り替えた化粧品会社です。経営陣は、社内で独自のカスタム プラットフォームを構築し、オンライン送金をサポートするオンライン決済システムを運用する外部プロバイダーに支払いプロセスを委託することを決定しました。
ビジネス モデルのこの変革により、重要な資産に関連する特定された脅威と脆弱性に基づいて、多くのセキュリティ管理が実装されました。お客様の情報を保護するため。
Beauty の従業員は機密保持契約に署名する必要がありました。さらに、同社はすべてのユーザーのアクセス権を見直し、許可された担当者のみが機密ファイルにアクセスできるようにし、新しい職務分掌表を作成しました。
しかし、IT チームにとって移行は困難でした。電子商取引モデルに移行してから間もなく、セキュリティ インシデントに対処しなければならなくなりました。このインシデントを調査した結果、チームは、マルウェア対策ソフトウェアが古いために、攻撃者がファイルへのアクセスを不正行為し、名前や自宅の住所などの顧客情報を漏洩させたと結論付けました。
IT チームは、古いマルウェア対策ソフトウェアの使用を停止し、同様の事件が発生した場合に悪意のあるコードを自動的に削除する新しいソフトウェアをインストールすることを決定しました。新しいソフトウェアは社内のすべてのワークステーションにインストールされました。新しいソフトウェアをインストールした後、チームは最新のマルウェア定義でソフトウェアを更新し、常に最新の状態に保つために自動更新機能を有効にしました。さらに、機密情報にアクセスするときにユーザー ID とパスワードを要求する認証プロセスも確立しました。
さらに、ビューティー社は、システムおよびネットワークのセキュリティの重要性についての意識を高めるために、機密情報にアクセスできる IT チームおよびその他の従業員を対象に、情報セキュリティ意識向上セッションを多数実施しました。
上記のシナリオに基づいて、次の質問に答えてください。
事件を調査した後。Beauty さんは、新しいマルウェア対策ソフトウェアをインストールすることにしました。この場合、どのような種類のセキュリティ管理が実装されていますか?
ビジネス モデルのこの変革により、重要な資産に関連する特定された脅威と脆弱性に基づいて、多くのセキュリティ管理が実装されました。お客様の情報を保護するため。
Beauty の従業員は機密保持契約に署名する必要がありました。さらに、同社はすべてのユーザーのアクセス権を見直し、許可された担当者のみが機密ファイルにアクセスできるようにし、新しい職務分掌表を作成しました。
しかし、IT チームにとって移行は困難でした。電子商取引モデルに移行してから間もなく、セキュリティ インシデントに対処しなければならなくなりました。このインシデントを調査した結果、チームは、マルウェア対策ソフトウェアが古いために、攻撃者がファイルへのアクセスを不正行為し、名前や自宅の住所などの顧客情報を漏洩させたと結論付けました。
IT チームは、古いマルウェア対策ソフトウェアの使用を停止し、同様の事件が発生した場合に悪意のあるコードを自動的に削除する新しいソフトウェアをインストールすることを決定しました。新しいソフトウェアは社内のすべてのワークステーションにインストールされました。新しいソフトウェアをインストールした後、チームは最新のマルウェア定義でソフトウェアを更新し、常に最新の状態に保つために自動更新機能を有効にしました。さらに、機密情報にアクセスするときにユーザー ID とパスワードを要求する認証プロセスも確立しました。
さらに、ビューティー社は、システムおよびネットワークのセキュリティの重要性についての意識を高めるために、機密情報にアクセスできる IT チームおよびその他の従業員を対象に、情報セキュリティ意識向上セッションを多数実施しました。
上記のシナリオに基づいて、次の質問に答えてください。
事件を調査した後。Beauty さんは、新しいマルウェア対策ソフトウェアをインストールすることにしました。この場合、どのような種類のセキュリティ管理が実装されていますか?
ISO-IEC-27001-Lead-Implementer 試験問題 57
情報セキュリティマネジメントシステムを確実に維持・向上させるために、組織は何を確保すべきでしょうか?
ISO-IEC-27001-Lead-Implementer 試験問題 58
「ISMS は、顧客のデータにアクセスできる XYZ 社内のすべての部門を対象としています。ISMS の目的は、顧客データの機密性、完全性、可用性を確保し、情報セキュリティに関する該当する規制要件への準拠を保証することです。」 この声明は何を意味しますか?
^「説明しますか?
^「説明しますか?
ISO-IEC-27001-Lead-Implementer 試験問題 59
SunDee の過失は ISMS 証明書にどのような影響を与えますか? シナリオ 8 を参照してください。
ISO-IEC-27001-Lead-Implementer 試験問題 60
シナリオ 1 で説明されている状況は、HealthGenic にとって脅威となるのはどれですか?
