ISO-IEC-27001-Lead-Auditor-CN 문제 96

ISMS(1)---幫助確정(2)---,

ISO-IEC-27001-Lead-Auditor-CN 문제 97

您是一位書驗豐富的 ISMS 審核團隊領導,為 ISMS審核員提供訓練指導。他們被要求求대외부 提供者進行評估,並準備了一份包含以下活動的清單。他們要求您查看他們的清單,以確認他們提議的行是適當的。
他們受邀參加的審核是反資料中心的第三方監督審核。資料中心代理是更廣泛的砲信集團的一身分。集團Internal每個資料中心tour運行自己的ISMS는 자체적으로 존재합니다.
選擇與 ISO/IEC 27001:2022에는 외부 기관이 포함되어 있습니다.

ISO-IEC-27001-Lead-Auditor-CN 문제 98

您正은 ABC의 提供醫療保健服務的住宅療養院進行 ISMS 審核입니다.
審核計劃的下一步是驗證 ABC醫療保健行動應用程式開發、支援和生命週期流程的資訊안전성。審核過程中,您了解到該組織將行程中,您了解到該組織將行動應用程式開發外包給了一家具有CMMI 5 등급, ITSM(ISO
/IEC
20000-1), BCMS(ISO 22301) 와 ISMS(ISO/IEC 27001) 認證. IT경리介紹了軟체안전관리류류, 並將流程總結如下:
行動應用程式開發至少應採用 「設計security」 와 「預設安全」原則。應具備以下個人資料保護security功能:
存取控제.
個人資料加密,即高階加密標準(AES)演算法,金鑰長島:256位元; 個人資料假namization.
已檢查漏洞,無安全後门
您可以獲得最新的行動應用測試報告樣本 - 詳細資訊如下:

IT를 이해하다 경리,為什麼組織仍在使用行應用程序,而個人資料加密화명명화測試卻失敗了.
IT경리 解釋說,根據軟체안전관리程序,測試結果應由他批准。加密和假name 功能失敗 의 원원因是這些功能嚴重降低低了系統 와 服務效能 .
150%的資源來實現這一點。服務經理同訳夠好並且可以接受。
您對醫務人員的手機進行採樣,發現 ABC 的醫療保健行動應用程式版本
1.01 已安裝。你發現1.01版本沒有測試記錄。
IT경제학,由於勒索軟體攻擊頻繁, 外包行動應用開發公主進行了免費小幅更新,並更新後的軟體進行了緊急發布,並口頭保證不會反安全造成任何影響。以他20年的資訊安全書驗來看,沒有必要重新測試。
您正는 準備審核結果 請選擇兩個正確的選項입니다.

ISO-IEC-27001-Lead-Auditor-CN 문제 99

場景3:NightCore是一家總部位於美國的跨國科技公主,專注於전자 商務, 雲端運算, 數位串流媒體 와 人工智慧 . (ISMS) 8월에는 ISO/IEC 27001을 준수해야 합니다.
認證機構成立了一個由七name審核員組成的團隊。傑克是最有經驗的審核員,被任命為審核組組長。多年來,他獲得了許多認證,例如ISO/IEC 27001은 CISA, CISSP 및 CISM을 의미합니다.
Jack은 NightCore의 보안을 유지하기 위해 ISMS를 사용합니다.審查的每個階段進行了全面分析。이제 이階段審核期간입니다.傑克發現了一些不同格項。지금 將購買的軟body許可證發票數weight與軟體庫存進行比較後,傑克發現該 公 事 許多 腦 一 直 는 현재 使 용 비법 版本 軟 他決 정 要 求 高階主管對這項違規行為做流解釋,看看他們是否意識到這一點。他的下一步是審計 NightCore의 IT 부서. 高層指派 NightCore의 系統管理員 Tom 擔任指導,陪伴 Jack和稽核團隊了解系統와數位資產基礎設施的내부運작작.
에서 採訪財務財務의 일명 성업시, 審計人員發現該公主最近向其一名顧問進行了一些不尋常接訪問高階主管.
討論第一個不同格項time, 高階主管告訴傑克, 他們願意決定使用複製軟體而不是原始軟體,因為它更便宜. Jack은 NightCore의 높은 사양을 사용하여 ISO/IEC 27001과 국가 방식으로 호환됩니다.
Jack은 NightCore에서 NightCore를 사용하여 NightCore에 대해 더 많은 정보를 얻었습니다.
根據該場景,回答以下問題:
當傑克發現有關軟體的第一個不同格項time ,他收集了哪些類型的審核證據?請參閱場景 3。

ISO-IEC-27001-Lead-Auditor-CN 문제 100

에서 與管理認證機構審核計畫的個人進行討論時,客戶組織的管理系統代表會要求指定特定審核員來進行認證審核。選擇以下選項中的兩個來了解管理審核計劃的個人應如何應反。