ISO-IEC-27001-Lead-Auditor-CN 문제 56

您核計劃的下一步是驗證 ABC (ABC) 進行 ISMS 審核.醫療保健行動應用程式開發、支援和生命週期流程的資訊안전성。過程中,您了解到該組織將行動應用程式開發外包給了一family擁有CMMI 레벨 5、ITSM(ISO/IEC) 20000-1)、BCMS(ISO
22301) 와
ISMS(ISO/IEC 27001) 설명입니다.
IT경리介紹了軟체안전관리관리류程,並將流程總結如下:
行動應用程式開發至少應採用 「設計security」 와 「預設安全」原則。
應具備以下個人資料保護security功能:
存取控제.
個人資料加密,即高階加密標準(AES)演算法,金鑰長島:256位元; 個人資料假namization.
已檢查漏洞,無安全後门
您採樣最新的行細資訊如下:

IT경리 解釋說,根據軟체안전관리程序,測試結果應由他批准。加密和假名功能失敗的原因是這些功能嚴重降低了系統와服務效能.需要額외 150% 資源來滿足這一點。
您備審計結果。選擇正確的選項。

ISO-IEC-27001-Lead-Auditor-CN 문제 57

場景 9:Techmanic 是一家比利TIME 公主,成立於 1995년,目前布魯塞爾運작품。它提供 IT 諮詢、軟體設計和硬體/軟body服務,包括part署和維護。該公主服務務於公共服務、金融、電信、能源、醫療保健와 教育等行業.작동집은 以客戶為中心的公主,它優先考慮建立牢固的客戶關係並引領안전한實踐입니다.
Techmanic은 ISO/IEC 27001 認證一年,並此認證感到自豪。 여기에서認證審核期간,審核員發現其 ISMS實施上存는 一些不一致響其 ISMS입니다.實現預期結果的能力,因此在審計師遠端跟進根本原因分析和糾正措施後,Techmanic 獲得了認證。 的遵守情況 。實施了審查先前의監督審計報告的做法.這種積極主의동적방법은 不僅有助於識別와解決潛에서합합이불가능하며, 而且還旨簡 화 IT는 새로운 버전의 최신 정보를 제공합니다.
監督審核期간, 發現了多處不符合項. ISMS 繼續滿足 ISO/IEC 27001*s 的要求,但根據내부부稽核員的報告,Techmanic 未能解決與託管服務使人們服務使人們反 내부 부서 稽核師는 託管服務審計過程中的獨立性產生了質疑입니다. 테크매닉 請求轉移到另一個認證機構。동시, 該公主向客戶發布聲明稱,ISO/IEC 27001 認證涵蓋 IT 服務以及託管服務。
根據上述情景,回答以下問題:
針對 Techmanic 認證應該採取什麼行動?

ISO-IEC-27001-Lead-Auditor-CN 문제 58

ABC Healthcare Services의 療養院執行은 ISO 27001 ISMS 인증을 받았습니다. ABC는 WeCare를 사용합니다.設計와維護的醫療保健行行動應用程式來監控居min的健康狀況。 에서 審計過程中,您了解到9 0%의 고객 가족 회사 설립은 WeCare의 醫療器材廣告에 의해 결정됩니다. ABC 與 WeCare는 시간 간격을 두고 服務協議禁止供應商使用居人個人資料입니다.
服務經理表示,這些投訴작작為資訊안전사례件進行了調查,發現這些投訴是합리적입니다.
您寫了一份不合格項“ABC 未能遵守與居民及其家庭成員的個人資料員關 的資訊security控控移 A.5.34 (隱私 화 PII保護)。供應商 WeCare는 使用居민적個人資訊向家庭成員”,從列出的糾正和糾正措施中選擇您希望ABC針對不同格項採取的 3個選項

ISO-IEC-27001-Lead-Auditor-CN 문제 59

選擇以下兩個選項,작작認證審核期간審核團隊中的法律技術專家的職責。

ISO-IEC-27001-Lead-Auditor-CN 문제 60

一家網路안전공주實施了一款存取控軟體,只允許授權人員存取敏感文件。