ISO-IEC-27001-Lead-Implementer 試験問題 6

ソケット社は、ユーザーの障害や例外を記録するイベントログを確認することで、永続的なバックドアが設置されておらず、社内の従業員から攻撃が開始されたことを知ることができるでしょうか? シナリオを参照してください
3.
  • ISO-IEC-27001-Lead-Implementer 試験問題 7

    ある企業は、閲覧パターンや人口統計などの顧客行動のさまざまな属性を分析し、類似した特性に基づいて顧客をグループ化するアルゴリズムを使用することを決定しました。
    同社は、頻繁に購入する顧客やトレンドを追う顧客などを特定できるようになります。同社が使用している機械学習の種類は何ですか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 8

    シナリオ 8: SunDee は、米国カリフォルニア州に本社を置く米国のバイオ医薬品会社です。同社は、心血管疾患、腫瘍学、骨の健康、炎症に焦点を当てた新しいヒト治療薬の開発を専門としています。同社は過去 2 年間、SO/IEC 27001 に基づく情報セキュリティ管理システム (ISMS) を導入していました。しかし、ISMS のパフォーマンスと有効性を監視または測定しておらず、定期的な管理レビューも実施していませんでした。再認証監査の直前に、同社は内部監査を実施することを決定しました。また、ほとんどのスタッフに、各部門の過去 2 年間の個別の書面レポートをまとめるように依頼しました。これにより、製造部門の人員が最適人数を下回り、会社の在庫が減少しました。
    テッサはサンディーの内部監査員でした。50 人の従業員が複数のレポートを作成したため、内部監査プロセスは予定よりはるかに時間がかかり、非常に一貫性がなく、質的尺度がまったくありませんでした。テッサは、サンディーが ISMS のパフォーマンスを適切に評価する必要があると結論付けました。彼女は、サンディーの ISMS パフォーマンス評価の怠慢を重大な不適合と定義し、不適合の説明、監査結果、推奨事項を含む不適合レポートを作成しました。さらに、テッサはサンディーがこれらの問題を解決できるようにする新しい計画を作成し、それを経営陣に提示しました。上記のシナリオに基づいて、次の質問に答えてください。
    SunDee の労働力の混乱の原因は何ですか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 9

    組織は、実装した各セキュリティ制御について、その機能を詳細に記述して文書化しました。これは ISO/IEC 27001 に準拠していますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 10

    攻撃者がシステムにアクセスできないことを確認した後、セキュリティ管理者はフォレンジック分析を進めることにしました。彼らは、アクセス セキュリティ システムが、将来の攻撃の原因となる可能性のある悪意のあるファイルの検出を含む脅威の検出用に設計されていないという結論に達しました。
    これらの調査結果に基づき、Texas H$H inc. は、将来のインシデントを回避するためにアクセス セキュリティ システムを修正し、同様のインシデントが発生した場合の対応方法について従業員にガイダンスとして役立つインシデント管理ポリシーを情報セキュリティ ポリシーに統合することを決定しました。
    上記のシナリオに基づいて、次の質問に答えてください。
    Texas M&H Inc. は、インシデント管理ポリシーを既存の情報セキュリティ ポリシーに統合することを決定しました。この状況をどのように定義しますか?