ISO-IEC-27001-Lead-Implementer 試験問題 11

シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置く多国籍企業で、プロフェッショナルなエレクトロニクス、ゲーム、エンターテイメント サービスを提供しています。数多くの情報セキュリティ インシデントに直面した後、InfoSec はチームを設立し、将来の潜在的なインシデントを防ぐための対策を導入することを決定しました。エマ、ボブ。とアンナは、InfoSec の情報セキュリティ チームの新しいメンバーとして雇用されました。このチームは、セキュリティ アーキテクチャ チーム、インシデント対応チーム (IRT)、およびフォレンジック チームで構成されています。エマの仕事は、情報セキュリティ計画、ポリシー、プロトコル、および準備のためのトレーニングを作成することです。 InfoSec はインシデントに効果的に対応する エマとボブは InfoSec のフルタイム従業員となる一方、アンナは外部コンサルタントとして契約されました。
ネットワーク専門家であるボブは、スクリーンされたサブネット ネットワーク アーキテクチャを展開します。このアーキテクチャは、ホスト型公共サービスが接続されている非武装地帯 (OMZ) と、InfoSec の公的にアクセス可能なリソースをプライベート ネットワークから分離します。これにより、InfoSec は潜在的な攻撃者をブロックできるようになります。企業ネットワーク内で望ましくないイベントを引き起こします。ボブには、予期せぬ出来事がどのように起こったか、何が誰に影響を与える可能性があるかなど、予期せぬ出来事の性質を徹底的に評価する責任もあります。
アンナは、懲戒および法的措置の目的で証拠を保管し、将来の事件を防ぐためにそれらを使用するために、データ、レビュー、分析、およびレポートの記録を作成します。適切に作業を行うには、会社の情報セキュリティ インシデント管理ポリシーを事前に知っておく必要があります。特に、このポリシーでは、作成する記録の種類、保存する場所、特定の記録の種類に記録する形式と内容が指定されています。すべきだった。
シナリオ 7 に基づいて、アンナはデータを収集するときに何に注意する必要がありますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 12

    シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置く多国籍企業で、プロフェッショナルなエレクトロニクス、ゲーム、エンターテイメント サービスを提供しています。数多くの情報セキュリティ インシデントに直面した後、InfoSec はチームを設立し、将来の潜在的なインシデントを防ぐための対策を導入することを決定しました。エマ、ボブ。とアンナは、InfoSec の情報セキュリティ チームの新しいメンバーとして雇用されました。このチームは、セキュリティ アーキテクチャ チーム、インシデント対応チーム (IRT)、およびフォレンジック チームで構成されています。エマの仕事は、情報セキュリティ計画、ポリシー、プロトコル、および準備のためのトレーニングを作成することです。 InfoSec はインシデントに効果的に対応する エマとボブは InfoSec のフルタイム従業員となる一方、アンナは外部コンサルタントとして契約されました。
    ネットワーク専門家であるボブは、スクリーンされたサブネット ネットワーク アーキテクチャを展開します。このアーキテクチャは、ホスト型公共サービスが接続されている非武装地帯 (OMZ) と、InfoSec の公的にアクセス可能なリソースをプライベート ネットワークから分離します。これにより、InfoSec は潜在的な攻撃者をブロックできるようになります。企業ネットワーク内で望ましくないイベントを引き起こします。ボブには、予期せぬ出来事がどのように起こったか、何が誰に影響を与える可能性があるかなど、予期せぬ出来事の性質を徹底的に評価する責任もあります。
    アンナは、懲戒および法的措置の目的で証拠を保管し、将来の事件を防ぐためにそれらを使用するために、データ、レビュー、分析、およびレポートの記録を作成します。適切に作業を行うには、会社の情報セキュリティ インシデント管理ポリシーを事前に知っておく必要があります。特に、このポリシーでは、作成する記録の種類、保存する場所、特定の記録の種類に記録する形式と内容が指定されています。すべきだった。
    シナリオ 7 によると、InfoSec のネットワーク内に非武装地帯 (DMZ) が展開されます。この場合、InfoSec はどのような種類の制御を実装しましたか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 13

    シナリオ 1: HealthGenic は、Web ベースの医療ソフトウェアを使用して、乳児期から成人初期までの個人の健康と成長を監視する小児科クリニックです。このソフトウェアは、予約のスケジュール、カスタマイズされた医療レポートの作成、患者のデータと病歴の保存、およびすべての医療機関との通信にも使用されます。
    [^両親、他の医師、医療検査スタッフを含む関係者。
    先月、HealthGenic はソフトウェアにアクセスするユーザー数の増加により、多数のサービス中断を経験しました。ソフトウェアの使用中に同社が直面したもう 1 つの問題は、訓練を受けていない担当者が使用するのが難しいと感じた複雑なユーザー インターフェイスでした。
    HealthGenic の経営陣は直ちにこの問題についてソフトウェアを開発した会社に報告しました。ソフトウェア会社が問題を修正しました。ただし、その過程で、HealthGenic の患者に関連する機密情報を含む一部のファイルが変更されました。加えられた修正により、不完全で不正確な医療報告書が作成され、さらに重要なことに、患者のプライバシーが侵害されました。
    シナリオ 1 に基づくと、HealthGenic の情報の整合性が失われるとどのような潜在的な影響が考えられますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 14

    ある組織は、セキュリティ関連のイベントやその他の記録データの関連付けと分析を可能にし、情報セキュリティ インシデントの調査をサポートしたいと考えています。どのコントロールを実装すべきか7
  • ISO-IEC-27001-Lead-Implementer 試験問題 15

    シナリオ 9: OpenTech は IT および通信サービスを提供します。データ通信企業とネットワーク オペレータがマルチサービス プロバイダーになるのに役立ちます。内部監査中に、内部監査人のティムは監視手順に関連する不適合を特定しました。彼はいくつかのシステムの脆弱性を特定し、評価しました。
    ティムは、機密情報を処理するシステムとサービスのユーザー ID が再利用されており、アクセス制御ポリシーが遵守されていないことを発見しました。この不適合の根本原因を分析した後、ISMS プロジェクト マネージャーは、不適合を解決するために考えられるアクションのリストを作成しました。次に、ISMS プロジェクト マネージャーはリストを分析し、根本原因の除去と将来の同様の状況の防止を可能にする活動を選択しました。これらの活動は行動計画に盛り込まれ、経営トップによって承認された行動計画は次のように書かれました。
    情報通信技術 (ICT) 部門によってネットワーク アクセスが効果的に管理および監視されるように、新しいバージョンのアクセス コントロール ポリシーが確立され、新しい制限が作成されます。 承認された行動計画が実施され、計画に記載されているすべてのアクションが実行されます。文書化されていました。
    シナリオ 9 に基づいて、OpenTech は____________ を除く必要なすべてのアクションを実行しました。