ISO-IEC-27001-Lead-Implementer 試験問題 51
ある組織では、全従業員を対象に、毎月情報セキュリティの意識向上とトレーニングのセッションを実施することを決定しました。これらのセッションに参加した従業員のうち、試験に合格できたのはわずか 45% でした。この割合は何を表していますか?
ISO-IEC-27001-Lead-Implementer 試験問題 52
組織は ISO/IEC 27001 に基づく ISMS を実装するためにどのようなアプローチを採用すべきでしょうか?
ISO-IEC-27001-Lead-Implementer 試験問題 53
企業がコンプライアンスのために 27002 を使用する理由はどれですか。
ISO-IEC-27001-Lead-Implementer 試験問題 54
シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置く多国籍企業で、プロフェッショナル向け電子機器、ゲーム、エンターテイメント サービスを提供しています。InfoSec は、多数の情報セキュリティ インシデントに直面した後、チームを設立し、将来の潜在的なインシデントを防止する対策を実施することを決定しました。Emma、Bob、Anna は、セキュリティ アーキテクチャ チーム、インシデント対応チーム (IRT)、フォレンジック チームで構成される InfoSec の情報セキュリティ チームの新しいメンバーとして採用されました。Emma の仕事は、情報セキュリティ プラン、ポリシー、プロトコル、トレーニングを作成し、InfoSec がインシデントに効果的に対応できるようにすることです。Emma と Bob は InfoSec のフルタイム従業員となり、Anna は外部コンサルタントとして契約されました。
ネットワーク エキスパートの Bob は、スクリーン サブネット ネットワーク アーキテクチャを導入します。このアーキテクチャは、ホストされたパブリック サービスが接続されている非武装地帯 (OMZ) と InfoSec のパブリック アクセス可能なリソースをプライベート ネットワークから分離します。これにより、InfoSec は潜在的な攻撃者が会社のネットワーク内で望ましくないイベントを引き起こすのを阻止できます。Bob は、予期しないイベントの性質について、イベントの発生方法や、イベントが何または誰に影響を与えるかなどの詳細を含め、徹底的な評価が行われるようにする責任も負っています。
アンナは、懲戒処分や法的措置のための証拠を保存し、将来のインシデントを防ぐために、データ、レビュー、分析、レポートの記録を作成します。それに応じて作業を行うには、会社の情報セキュリティインシデント管理ポリシーを事前に認識しておく必要があります。このポリシーでは、作成する記録の種類、記録を保管する場所、特定の記録の種類に必要な形式と内容などが指定されています。
シナリオ 7 によると、InfoSec のネットワーク内に非武装地帯 (DMZ) が展開されています。この場合、InfoSec はどのような種類の制御を実装しましたか?
ネットワーク エキスパートの Bob は、スクリーン サブネット ネットワーク アーキテクチャを導入します。このアーキテクチャは、ホストされたパブリック サービスが接続されている非武装地帯 (OMZ) と InfoSec のパブリック アクセス可能なリソースをプライベート ネットワークから分離します。これにより、InfoSec は潜在的な攻撃者が会社のネットワーク内で望ましくないイベントを引き起こすのを阻止できます。Bob は、予期しないイベントの性質について、イベントの発生方法や、イベントが何または誰に影響を与えるかなどの詳細を含め、徹底的な評価が行われるようにする責任も負っています。
アンナは、懲戒処分や法的措置のための証拠を保存し、将来のインシデントを防ぐために、データ、レビュー、分析、レポートの記録を作成します。それに応じて作業を行うには、会社の情報セキュリティインシデント管理ポリシーを事前に認識しておく必要があります。このポリシーでは、作成する記録の種類、記録を保管する場所、特定の記録の種類に必要な形式と内容などが指定されています。
シナリオ 7 によると、InfoSec のネットワーク内に非武装地帯 (DMZ) が展開されています。この場合、InfoSec はどのような種類の制御を実装しましたか?
ISO-IEC-27001-Lead-Implementer 試験問題 55
情報セキュリティリスクに関する次の記述のうち、正しくないものはどれですか?
