ISO-IEC-27001-Lead-Auditor-KR 문제 121

인증 기관의 감사 프로그램을 관리하는 개인과 논의하는 동안, 고객 조직의 관리 시스템 담당자가 인증 감사를 위한 특정 감사자를 요청합니다. 감사 프로그램을 관리하는 개인이 어떻게 대응해야 하는지에 대한 다음 옵션 중 두 가지를 선택하십시오.

ISO-IEC-27001-Lead-Auditor-KR 문제 122

감사 결론을 분석한 후, 회사 X는 탐지된 불일치 중 하나와 관련된 위험을 수용하기로 결정했습니다. 그들은 시정 조치가 필요하지 않다고 주장했지만, 그들의 결정은 문서화되지 않았습니다. 이것이 수용 가능할까요?

ISO-IEC-27001-Lead-Auditor-KR 문제 123

귀하는 거주자가 항상 위치, 심박수, 혈압을 모니터링하기 위해 전자 손목 밴드를 착용하는 요양원에서 ISMS 감사를 수행하고 있습니다. 손목 밴드는 직원이 건강 관리를 모니터링하고 분석할 수 있도록 이 데이터를 클라우드 서버에 자동으로 업로드합니다.
이제 최고 경영진이 정보 보안 정책과 목표를 수립했는지 확인하고자 합니다. 모바일 기기 정책을 샘플링하고 이 정책의 보안 목표를 "원격근무 및 모바일 기기 사용의 보안을 보장하는 것"으로 식별합니다. 이 정책은 이를 달성하기 위해 다음과 같은 통제가 적용될 것이라고 명시합니다.
개인 모바일 기기는 요양원 ​​네트워크에 연결하거나 거주자 데이터를 처리, 저장하는 것이 금지됩니다.
ISMS 범위에 해당하는 회사의 모바일 기기는 자산등록부에 등록되어야 합니다.
회사의 모바일 기기는 핀코드로 보호된 화면 잠금/잠금 해제, 얼굴 인식 또는 지문 인식을 통한 기기 잠금 해제 등 물리적 보호 기능을 구현하거나 활성화해야 합니다.
회사의 모바일 기기는 정기적으로 백업되어야 합니다.
모바일 기기 정책과 목표가 구현되어 효과적인지 확인하려면 감사 추적을 위한 세 가지 옵션을 선택하세요.

ISO-IEC-27001-Lead-Auditor-KR 문제 124

아래의 어느 옵션이 감사팀 리더의 역할이 아닌가요?

ISO-IEC-27001-Lead-Auditor-KR 문제 125

인증 감사의 감사 계획에 필요하지 않은 정보에 대한 다음 두 가지 옵션은 무엇입니까?