ISO-IEC-27001-Lead-Implementer 試験問題 11

ISO/IEC 27001 に基づく ISMS を実装している小規模組織が、内部監査機能を第三者にアウトソーシングすることを決定しました。これは受け入れられますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 12

    シナリオ 4 に基づいて、リスク評価中にどのような種類の資産が特定されましたか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 13

    情報セキュリティリスクに関する次の記述のうち、正しくないものはどれですか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 14

    シナリオ 8: SunDee は、米国カリフォルニア州に本社を置く米国のバイオ医薬品会社です。同社は、心血管疾患、腫瘍学、骨の健康、炎症に焦点を当てた新しいヒト治療薬の開発を専門としています。同社は過去 2 年間、SO/IEC 27001 に基づく情報セキュリティ管理システム (ISMS) を導入していました。しかし、ISMS のパフォーマンスと有効性を監視または測定しておらず、定期的な管理レビューも実施していませんでした。再認証監査の直前に、同社は内部監査を実施することを決定しました。また、ほとんどのスタッフに、各部門の過去 2 年間の個別の書面レポートをまとめるように依頼しました。これにより、製造部門の人員が最適人数を下回り、会社の在庫が減少しました。
    テッサはサンディーの内部監査員でした。50 人の従業員が複数のレポートを作成したため、内部監査プロセスは予定よりはるかに時間がかかり、非常に一貫性がなく、質的評価基準がまったくありませんでした。テッサは、サンディーが ISMS のパフォーマンスを適切に評価する必要があると結論付けました。彼女は、サンディーの ISMS パフォーマンス評価の怠慢を重大な不適合と定義し、不適合の説明、監査結果、推奨事項を含む不適合レポートを作成しました。さらに、テッサはサンディーがこれらの問題を解決できるようにする新しい計画を作成し、経営陣に提示しました。シナリオ 8 に従って、テッサは ISMS の監視と測定の計画を作成し、経営陣に提示しました。これは受け入れられますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 15

    資産の所有者は常に個人である