ISO-IEC-27001-Lead-Auditor-CN 문제 21

場景 2:Knight 是一家來自美國 北加州 ​​의 전자 공업, 開發 玩遊戲機 . Knight 는 전체 300 개가 넘는 이름을 가지고 있습니다 . G-Console은 2021년의 최신 세대를 위한 최신 전자 기기입니다.
主機包將包括一副 VR 耳機、兩個
遊戲과 其他禮물.
多年來,公主透過誠信、誠實和尊重客戶而建立了良好的聲譽。這種良好的聲譽是大多Knight의 G-콘솔은 1위의 도시에 있습니다.
Knight 除了是一가족비常以客戶為導向的공주외,
也因其開發product質獲得了遊戲產業的廣泛認可。
ㅋㅋㅋ
作為世界頂級視訊遊戲機開發商之一,Knight 也經常成為惡意活動的焦點。該公主ISMS 已投入運작품일年多了。 ISMS 範圍包括 Knight財務와 人所源부문외).
最近,奈特的一些包含專有資訊的文件被駭客洩露。 Knight 事 件回應團隊 (IRT)立即開始分析系統的每個part分은 以及事件的詳細資訊입니다.
IRT 의 第一個懷疑是 기사的員工使用了弱密碼,因此很容易被未書授權存取其帳戶的駭客破解。然而,仔細調查該事件後,IRT FTP(FTP) 플로우량은 存取帳戶입니다.
FTP는 密碼進行身份驗證에서 網路協定에 사용됩니다.
보안 쉘(SSH)은 IRT에서 제공하는 보안 쉘(SSH)을 사용하여 FTP를 지원하고 있으며, 이를 통해 보안이 유지되고 있습니다.
以驗證控控措施的으로 奈特進行了풍險評估,以驗證控措施的實施是否已將類似事件的wind險降至最低。該過程的結果得到了ISMS는 專案경제적 批准,他聲稱實施新控稱措施後的wind險等級符後会 的wind險接受程degree.
根據該場景,回答以下問題:
基於場景 2, Knight 決 정 사용 Secure Shell (SSH) 協 정 取 代 FTP. 에서 這種情況下是否應該更新適用性聲明 (SoA)?

ISO-IEC-27001-Lead-Auditor-CN 문제 22

에서 管理系審核的背景下,請確定收集및驗證資訊的典型流程的順序。第一個已書為你完成了。

ISO-IEC-27001-Lead-Auditor-CN 문제 23

ISMS는 隊計團隊負責人, 負責에서 客戶的資料中心進行後續審計。
|項輕微不符合項仍未解決.
選擇您可以採取的움직이는 4個選項.

ISO-IEC-27001-Lead-Auditor-CN 문제 24

以下是「誠信」的目的,這是資訊안전한基本組成訊分之一

ISO-IEC-27001-Lead-Auditor-CN 문제 25

下列哪兩個是「確實」涉及人際互동적審核方法的範例?