ISO-IEC-27001-Lead-Implementer 試験問題 36
少なくとも 60 日ごとに電子メール パスワードの変更を従業員に要求している場合、A 社はどのようなリスク対応オプションを実装しましたか?
ISO-IEC-27001-Lead-Implementer 試験問題 37
少なくとも 60 日ごとに電子メール パスワードの変更を従業員に要求している場合、A 社はどのようなリスク対応オプションを実装しましたか?
ISO-IEC-27001-Lead-Implementer 試験問題 38
シナリオ 5: Operaze は、世界中のさまざまな企業向けにアプリケーションを開発する小規模なソフトウェア開発会社です。最近、同社はデジタル環境での運営から生じる可能性のある情報セキュリティのリスクを評価するためのリスク評価を実施しました。同社は、ペネトレーション レストやコード レビューなどのさまざまなテスト方法を使用して、不適切なユーザー権限、セキュリティ設定の誤り、安全でないネットワーク構成など、ICT システムの問題を特定しました。これらの問題を解決し、情報セキュリティを強化するために、Operize は ISO/IEC 27001 に基づく情報セキュリティ マネジメント システム (ISMS) を導入することを決定しました。
Operaze が小規模な会社であることを考慮すると、IT チーム全体が ISMS 導入プロジェクトに関与していました。当初、同社はビジネス要件と内部および外部環境を分析し、主要なプロセスと活動を特定し、利害関係者を特定して分析しました。さらに、Operaze のトップマネジメントは、会社のほとんどの部門を ISMS の範囲に含めることを決定しました。定義された範囲には、組織的および物理的な境界が含まれます。IT チームは情報セキュリティ ポリシーの草案を作成し、関係するすべての関係者に伝達しました。さらに、セキュリティ問題を詳しく説明するために他の特定のポリシーが作成され、すべての関係者に役割と責任が割り当てられました。
その後、人事マネージャーは、ISMS によって作成された事務手続きはその価値を正当化できないため、ISMS の導入を中止すべきであると主張しました。しかし、経営トップはこの主張は無効であると判断し、ISMS のメリットを説明するための啓発セッションを開催しました。関係者の皆様へ。
Operaze は、物理サーバーをサードパーティのインフラストラクチャ上の仮想サーバーに移行することを決定しました。一方、新しいクラウド コンピューティング ソリューションは、効果的な ISMS を実装するだけでなく、ISMS 運用の円滑な実行を保証することを目的として、Operze 社の経営陣にさらなる変化をもたらしました。この状況において、Operze の経営陣は、情報セキュリティ戦略を実行するには外部専門家のサービスが必要であると結論付けました。一方、IT チームは、ISMS 範囲の変更を開始することを決定し、会社のプロセスに必要な変更を実装しました。
上記のシナリオに基づいて、次の質問に答えてください。
Operaze が ISMS を導入した理由は何ですか?
Operaze が小規模な会社であることを考慮すると、IT チーム全体が ISMS 導入プロジェクトに関与していました。当初、同社はビジネス要件と内部および外部環境を分析し、主要なプロセスと活動を特定し、利害関係者を特定して分析しました。さらに、Operaze のトップマネジメントは、会社のほとんどの部門を ISMS の範囲に含めることを決定しました。定義された範囲には、組織的および物理的な境界が含まれます。IT チームは情報セキュリティ ポリシーの草案を作成し、関係するすべての関係者に伝達しました。さらに、セキュリティ問題を詳しく説明するために他の特定のポリシーが作成され、すべての関係者に役割と責任が割り当てられました。
その後、人事マネージャーは、ISMS によって作成された事務手続きはその価値を正当化できないため、ISMS の導入を中止すべきであると主張しました。しかし、経営トップはこの主張は無効であると判断し、ISMS のメリットを説明するための啓発セッションを開催しました。関係者の皆様へ。
Operaze は、物理サーバーをサードパーティのインフラストラクチャ上の仮想サーバーに移行することを決定しました。一方、新しいクラウド コンピューティング ソリューションは、効果的な ISMS を実装するだけでなく、ISMS 運用の円滑な実行を保証することを目的として、Operze 社の経営陣にさらなる変化をもたらしました。この状況において、Operze の経営陣は、情報セキュリティ戦略を実行するには外部専門家のサービスが必要であると結論付けました。一方、IT チームは、ISMS 範囲の変更を開始することを決定し、会社のプロセスに必要な変更を実装しました。
上記のシナリオに基づいて、次の質問に答えてください。
Operaze が ISMS を導入した理由は何ですか?
ISO-IEC-27001-Lead-Implementer 試験問題 39
シナリオ 9 に基づいて、ISMS プロジェクト マネージャーは是正措置プロセスを適切に完了しましたか?
ISO-IEC-27001-Lead-Implementer 試験問題 40
情報セキュリティリスクに関する次の記述のうち、正しくないものはどれですか?

