ISO-IEC-27001-Lead-Auditor 문제 56

신원이 올바른지 확인하는 보안 관리 용어는 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 57

귀하는 거주자가 위치, 심장 박동 및 혈압을 모니터링하기 위해 항상 전자 손목 밴드를 착용하는 요양원에서 ISMS 감사를 수행하고 있습니다. 손목밴드는 직원의 의료 모니터링 및 분석을 위해 이 데이터를 클라우드 서버에 자동으로 업로드합니다.
이제 귀하는 최고 경영진이 정보 보안 정책과 목표를 수립했는지 확인하고자 합니다. 귀하는 모바일 장치 정책을 샘플링하고 있으며 이 정책의 보안 목표가 "재택근무 및 모바일 장치 사용의 보안을 보장하는 것"임을 식별합니다. 정책에서는 이를 달성하기 위해 다음과 같은 제어가 적용될 것이라고 명시합니다.
개인 모바일 장치는 요양원 ​​네트워크에 연결하고 거주자의 데이터를 처리 및 저장하는 것이 금지되어 있습니다.
ISMS 범위에 속하는 회사의 모바일 기기는 자산등록부에 등록됩니다.
회사의 모바일 장치는 장치 잠금을 해제하기 위해 핀 코드로 보호되는 화면 잠금/잠금 해제, 얼굴 또는 지문 등의 물리적 보호를 구현하거나 활성화해야 합니다.
회사의 모바일 기기는 정기적으로 백업되어야 합니다.
모바일 장치 정책과 목표가 구현되고 효과적인지 확인하려면 감사 추적에 대한 세 가지 옵션을 선택하십시오.

ISO-IEC-27001-Lead-Auditor 문제 58

제3자 인증 감사 중에 피감사인이 발행한 문제 목록이 제공됩니다. 다음 중 ISO 27001:2022 관리 시스템의 맥락에서 '내부' 문제를 구성하는 네 가지는 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 59

물리적 조치를 취하지 않으면 어떤 위협이 발생할 수 있습니까?

ISO-IEC-27001-Lead-Auditor 문제 60

조직은 경영시스템 초기 인증을 찾고 있습니다. 조직이 수행할 활동의 순서를 확인하십시오.
시퀀스를 완료하려면 완료하려는 빈 섹션을 클릭하여 빨간색으로 강조표시한 다음 아래 옵션에서 해당 텍스트를 클릭하세요. 또는 옵션을 적절한 빈 섹션으로 끌어서 놓을 수도 있습니다.