ISO-IEC-27001-Lead-Implementer 試験問題 86

シナリオ 8: SunDee は、米国カリフォルニア州に本社を置く米国のバイオ医薬品会社です。同社は、心血管疾患、腫瘍学、骨の健康、炎症に焦点を当てた新しいヒト治療薬の開発を専門としています。同社は過去 2 年間、SO/IEC 27001 に基づく情報セキュリティ管理システム (ISMS) を導入していました。しかし、ISMS のパフォーマンスと有効性を監視または測定しておらず、定期的な管理レビューも実施していませんでした。再認証監査の直前に、同社は内部監査を実施することを決定しました。また、ほとんどのスタッフに、各部門の過去 2 年間の個別の書面レポートをまとめるように依頼しました。これにより、製造部門の人員が最適人数を下回り、会社の在庫が減少しました。
テッサはサンディーの内部監査員でした。50 人の従業員が複数のレポートを作成したため、内部監査プロセスは予定よりはるかに時間がかかり、非常に一貫性がなく、質的評価基準がまったくありませんでした。テッサは、サンディーが ISMS のパフォーマンスを適切に評価する必要があると結論付けました。彼女は、サンディーの ISMS パフォーマンス評価の怠慢を重大な不適合と定義し、不適合の説明、監査結果、推奨事項を含む不適合レポートを作成しました。さらに、テッサはサンディーがこれらの問題を解決できるようにする新しい計画を作成し、それを経営陣に提示しました。シナリオ 8 に基づきます。不適合レポートには必要な側面がすべて含まれていましたか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 87

    シナリオ 3: Socket Inc は、主にワイヤレス製品とサービスを提供する通信会社です。同社は、高可用性、スケーラビリティ、柔軟性を提供するドキュメント モデル データベースである MongoDB を使用しています。
    先月、Socket Inc. は情報セキュリティ インシデントを報告しました。データベース管理者がデフォルト設定を変更しなかったため、ハッカー グループが MongoDB データベースを侵害し、パスワードが設定されず、誰でもアクセス可能になりました。
    幸いなことに、Socket Inc. は MongoDB データベースで定期的に情報のバックアップを行っていたため、インシデント中に情報が失われることはありませんでした。また、Syslog サーバーにより、Socket Inc. はすべてのログを 1 つのサーバーに集中させることができました。同社は、ユーザーの障害や例外を記録するイベント ログを確認した結果、永続的なバックドアは設置されておらず、攻撃は社内の従業員によって開始されたものではないことを突き止めました。
    ソケット社は、今後同様の事件が起きないように、権限のある人のみアクセスを許可するアクセス制御システムを導入することを決定しました。また、データベースを不正アクセスから保護するために、暗号鍵管理を含む暗号化の有効利用に関するルールを定義および実装するための制御も導入しました。実装は、関連するすべての契約、法律、規制、および情報分類スキームに基づいて行われました。セキュリティを強化し、管理作業を軽減するために、VPN を使用したネットワーク分離が提案されました。
    最後に、ソケット社は、情報セキュリティの脅威に関連する情報を維持、収集、分析し、情報セキュリティをプロジェクト管理に統合するための新しいシステムを導入しました。
    Socket Inc. は、暗号化と暗号キー管理の効果的な使用のための制御を実装しています。これは ISO/IEC 27001 に準拠していますか? シナリオ 3 を参照してください。
  • ISO-IEC-27001-Lead-Implementer 試験問題 88

    ある組織では、会社の機密エリアや施設への安全なアクセスを確保するために、新しい認証方法を採用しました。この方法では、すべての従業員に 2 要素認証 (パスワードと QR コード) の使用が求められます。この制御は文書化され、標準化され、すべての従業員に伝えられていますが、その使用は「個人の自主性に任されており、失敗が検出される可能性があります。この制御は、どの成熟度レベルを指しますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 89

    ISMS の実装を管理するための方法論に関して、次の記述のうち正しいものはどれですか。
  • ISO-IEC-27001-Lead-Implementer 試験問題 90

    シナリオ4: TradeB。市場に参入したばかりの商業銀行で、顧客から預金を受け入れ、基本的な金融サービスと投資用ローンを提供しています。TradeBは、ISO/IEC 27001に基づく情報セキュリティ管理システム(ISMS)を導入することを決定しました。
    [^システムの実装では、TradeB の経営陣が 2 人の専門家と契約し、ISMS 実装プロジェクトを指揮および管理しました。
    まず、プロジェクト チームは ISO/IEC 27001 付属書 A の 93 のコントロールを分析し、会社に適用可能と思われるセキュリティ コントロールとその目的のみをリストしました。この分析に基づいて、適用性ステートメントを起草しました。その後、リスク評価を実施し、ハードウェア、ソフトウェア、ネットワークなどの資産、脅威、脆弱性を特定し、潜在的な結果と可能性を評価し、3 つの非数値カテゴリ (低、中、高) に基づいてリスクのレベルを決定しました。彼らはリスク評価基準に基づいてリスクを評価し、高リスクカテゴリーのみを扱うことを決定しました。また、アクセス制御ポリシーの新しいバージョンを確立し、ユーザーアクセスを管理および制御するための制御を実装し、ビジネス継続性のためのICT準備のための制御を実装することにより、管理者権限の不正使用といくつかのハードウェア障害によるシステム中断に主に焦点を当てることも決定しました。最後に、彼らはリスク評価レポートを起草し、その中で、これらのセキュリティ制御の実装後にリスクのレベルが許容レベルを下回る場合、リスクは受け入れられると記述しました。シナリオ4に基づいて、リスク評価中にどのような種類の資産が特定されましたか?
  • TOP EXAMS!

    ISO-IEC-27001-Lead-Implementer プレミアム問題集

     365日無料更新
     専門家プレゼンツ
     350 問題と解答
     Windows / Mac / Android / iOS などをサポート

    最新 PECB ISO-IEC-27001-Lead-Implementer 試験問題集は GoShiken.com のサポートで ISO-IEC-27001-Lead-Implementer 試験を合格させます!

    (40%OFF 特別割引: JPNPDF)

    今すぐダウンロード

    他のバージョン
    911PECB.ISO-IEC-27001-Lead-Implementer.v2024-12-11.q113
    848PECB.ISO-IEC-27001-Lead-Implementer.v2024-07-27.q80
    399PECB.ISO-IEC-27001-Lead-Implementer.v2023-10-14.q18
    698PECB.ISO-IEC-27001-Lead-Implementer.v2022-10-14.q33
    最新アップロード
    107APEGS.NPPE.v2026-09-03.q79
    110ASIS.ASIS-PSP.v2026-09-03.q195
    108Microsoft.GH-300.v2026-09-03.q70
    140Salesforce.AP-208.v2026-09-02.q62
    163Fortinet.NSE7_FSN_AR-7.6.v2026-09-02.q99
    134SAP.C_P2WBW_2505.v2026-09-01.q28
    128HP.HPE0-J81.v2026-09-01.q17
    153F5.402.v2026-09-01.q52
    175Lpi.304-200.v2026-08-31.q125
    135EMC.D-SNC-DY-00.v2026-08-31.q15