ISO-IEC-27001-Lead-Auditor-CN 문제 26

您宅療養院進行 ABC의 提供醫療保健服務的住宅療養院進行 ISMS 審核。您會發現所有療養院居民道戴著電子腕帶,用於監控他們的位置、心跳和血壓。您了解到, 전자 腕帶會自動將所有資料上傳到人工智慧(AI)雲端伺服器,供醫護人員進行健康監測員析。
為了驗證 ISMS 的範圍, 您採訪了管理系統代表 (MSR), 他解釋說 ISMS 範圍涵蓋외包資料中心.
ISO/IEC 27001:2022는 ISMS를 인증하여 ISMS와 호환됩니다.

ISO-IEC-27001-Lead-Auditor-CN 문제 27

설명:
資訊보안 전체사례件發生後,組織創建了一套전체면적備份程序,包括定期自動將所有關鍵資料備份至異地儲存位置。透過這樣做,該組織在這種情況下應用了哪一條資訊보안원원?

ISO-IEC-27001-Lead-Auditor-CN 문제 28

4:SendPay 是一家金融公主,透過代理商和金融機構網路提供服務。他們的主要服務之一是在全球範圍Internal轉帳。 SendPay 作為一家新公主,致power於為客戶提供最優質的服務。由於該公主提供國際交易,因此要求客戶提供個人信息,例如身份、交易하라因以及完成交易可能需要的其他詳細信息。因此,SendPay 已實施security措施來保護客戶的訊息,包括偵測、調查 and 回應可能任何資訊보안은 매우 안전합니다. ISMS는 實施過程中,該公主投入了大分time and 資源。
去年,SendPay推了他們的數位平台,允許透過智慧型手機或筆記型phone腦等전자設備進行貨幣交易,而無需支付額外費用。透過這個平台,SendPay 的客戶可以隨TIME隨地發送和接收資金.了業務。當時SendPayE는 external包其軟體業務,因此該專案是由外包公主的軟體開發團隊完成的입니다.
該團隊還負責維護 SendPay 的技術基礎設施.
最近,該 公主 實施 ISMS 近一年後申請了 ISO/IEC 27001認證。他們與符合其標準的認證機構簽訂了合約。不久之後,認證機構任命了一個由 4 명 審核員組成 團隊來審核SendPay의 ISMS입니다.
審計過程中,發現以下情況:
1.외부 包軟 체공 未事先衆與情況下終止了與SendPay의 합작.結果,SendPay無법立即將服務恢復到내부부,其營運中斷了五天。審計人員要求 SendPay 計劃遵循의 시대극 。這些代表沒有提供任何書面證據,但在接受審計TIME,他們告訴審計人員,SendPay의 高層已書確定了另外兩家軟體開發公主,如果類似情況再次發生,可以立即提供服務。
2. 沒有證據顯示에 대하여 外包給軟體開發公主的活動進行了監控。 SendPay的代表再次告訴審計人員,他們定期與軟體開發公主溝通,並適當地告知可能發生的任何變更。
3.防fire牆測試未發現異常狀況。審核員測試了防fire牆配置,以確定這些服務提供的security等級.他們使用資料包分析器來測試防fire牆策略,這使他們能夠即TIME檢查發送或接收的資料包。
根據該場景,回答以下問題:
關於觀察到的第三種情況,審計人員自己測試了SendPay網路中實施的防fire牆的配置。您如何描述這種情況?請參閱場景4。

ISO-IEC-27001-Lead-Auditor-CN 문제 29

下列哪兩個選項不參與第一方審核?

ISO-IEC-27001-Lead-Auditor-CN 문제 30

管理體系審核的目的是?選擇1