ISO-IEC-27001-Lead-Implementer 試験問題 26

ダイアナは大手電子商取引会社のカスタマーサービス担当者として働いています。ある日、彼女は誤って顧客の注文詳細を許可なく変更してしまいました。このエラーにより、顧客は間違った商品を受け取りました。この場合、どの情報セキュリティ原則に違反しましたか7
  • ISO-IEC-27001-Lead-Implementer 試験問題 27

    リスク評価の結果を受けて、Socket Inc. は以下のことを決定しました。
    * 大文字、小文字、記号、数字を含む12文字以上のパスワードの使用を必須とする
    * 少なくとも60日に1回はパスワードの変更を要求します
    * IT部門が提供するネットワークドライブにファイルのバックアップコピーを保存する
    * 顧客の個人データを保存しているクラウド ストレージ ファイルにユーザーがアクセスできる場合は、ユーザーを別のネットワークに割り当てます。
    シナリオ 5 に基づきます。Socket Inc. は、特定されたリスクの発生可能性は低く、影響は大きいことを考慮して、顧客の個人データを保存するためにクラウド ストレージを使用することを決定しましたが、これは受け入れられますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 28

    シナリオ 10: NetworkFuse は、ネットワーク ハードウェアの開発、製造、販売を行っています。同社は、ISO/IEC 27001 要件に基づく運用情報セキュリティ管理システム (ISMS) と ISO 9001 に基づく品質管理システム (QMS) を約 2 年間運用してきました。最近、同社は ISO/IEC 27001 と ISO 9001 の認証を取得するために、複合認証監査を申請しました。
    認証機関を選択した後、NetworkFuse は従業員を監査に備えさせました。経営陣によると監査前に自己評価を行う必要はないため、監査前に自己評価を行わないことを決定しました。さらに、内部監査レポートやマネジメントレビュー、導入されているテクノロジー、ISMS と QMS の一般的な運用など、文書化された情報が利用できるようにしました。
    しかし、会社は認証機関に、文書をオフサイトに持ち出すことはできないと要求しました。しかし、NetworkFuse が割り当てられた監査チーム リーダーを拒否し、交代を要求したため、予定日数内に監査は実行されませんでした。会社は、同じ監査チーム リーダーが主要な競合他社に認証の推奨を発行したと主張しましたが、これは会社の経営陣にとって潜在的な利益相反でした。この要求は認証機関によって受け入れられませんでした。認証機関は、NetworkFuse の監査チーム リーダーの変更要求を拒否しました。これは受け入れられますか?
    シナリオ10を参照してください。
  • ISO-IEC-27001-Lead-Implementer 試験問題 29

    情報セキュリティ ポリシーでは、以下のどのオプションに対処する必要がありますか?
  • ISO-IEC-27001-Lead-Implementer 試験問題 30

    内部監査規程の目的は何ですか?