ISO-IEC-27001-Lead-Auditor 문제 86
Which two of the following actions are the individual(s) managing the audit programme responsible for?
ISO-IEC-27001-Lead-Auditor 문제 87
What is the name of the system that guarantees the coherence of information security in the organization?
ISO-IEC-27001-Lead-Auditor 문제 88
주중이나 주말에는 노트북을 잠긴 쓰레기통에 보관할 수 있습니다.
ISO-IEC-27001-Lead-Auditor 문제 89
귀하는 의료 서비스를 제공하는 거주형 요양원에서 ISMS 감사를 수행하고 있습니다. 감사 계획의 다음 단계는 SoA(적용성 설명)에 필요한 제어 기능이 포함되어 있는지 확인하는 것입니다.
최신 SoA(버전 5) 문서를 검토하고 소스 코드(A.8.4)에 대한 액세스 제어를 샘플링하고 아웃소싱 소프트웨어 개발자로부터 받은 ABC의 의료 모바일 앱 소스 코드를 조직에서 어떻게 보호하는지 알고 싶습니다.
IT 보안 관리자는 수신된 소스 코드가 무결성과 보안을 확인하기 위해 SCM 시스템에 체크인될 것이라고 설명합니다. 승인된 사용자만 소프트웨어를 확인하여 업데이트할 수 있습니다. 체크인 및 체크아웃 활동은 모두 시스템에 자동으로 기록됩니다. 버전 관리는 시스템에서 자동으로 관리됩니다.
SCM에서 총 10개의 사용자 계정을 찾았습니다. 모두 IT 부서 출신입니다. 인사 관리자에게 추가로 확인하여 사용자 중 한 명인 Scott이 9개월 전에 사임했음을 확인합니다. SCM 시스템 관리자는 Scott의 마지막 소스 코드 체크아웃이 1개월 전에 발견되었음을 확인했습니다. 그는 보안 구역에서 로컬 네트워크의 승인된 데스크톱 중 하나를 사용하고 있었습니다.
"관리자는 탈퇴 승인 후 즉시 해당 ICT 시스템 및/또는 장비에서 사용자 계정 등록 및 승인을 취소해야 합니다."라는 사용자 등록 취소 절차를 확인하세요. 사용자 Scott에 대한 등록 취소 기록이 없습니다.
IT 보안 관리자는 Scott이 매우 훌륭한 소프트웨어 엔지니어이자 전 동료이자 친구라고 설명합니다.
그는 사임한 후에도 매달 사무실로 돌아와 소스 코드 유지 관리에 대한 지원을 제공하고 있습니다. 이것이 SCM에 대한 그의 계정이 여전히 존재하는 이유입니다. "우리는 Scott을 잘 알고 있으며 그는 우리에 합류했을 때 모든 배경 조사를 통과했습니다. 따라서 그가 이제 외부 공급자라는 이유만으로 그와 추가 정보 보안 요구 사항에 동의할 필요가 없다고 생각했습니다."
감사 결과를 준비합니다. 세 가지 올바른 보기를 선택하세요.
최신 SoA(버전 5) 문서를 검토하고 소스 코드(A.8.4)에 대한 액세스 제어를 샘플링하고 아웃소싱 소프트웨어 개발자로부터 받은 ABC의 의료 모바일 앱 소스 코드를 조직에서 어떻게 보호하는지 알고 싶습니다.
IT 보안 관리자는 수신된 소스 코드가 무결성과 보안을 확인하기 위해 SCM 시스템에 체크인될 것이라고 설명합니다. 승인된 사용자만 소프트웨어를 확인하여 업데이트할 수 있습니다. 체크인 및 체크아웃 활동은 모두 시스템에 자동으로 기록됩니다. 버전 관리는 시스템에서 자동으로 관리됩니다.
SCM에서 총 10개의 사용자 계정을 찾았습니다. 모두 IT 부서 출신입니다. 인사 관리자에게 추가로 확인하여 사용자 중 한 명인 Scott이 9개월 전에 사임했음을 확인합니다. SCM 시스템 관리자는 Scott의 마지막 소스 코드 체크아웃이 1개월 전에 발견되었음을 확인했습니다. 그는 보안 구역에서 로컬 네트워크의 승인된 데스크톱 중 하나를 사용하고 있었습니다.
"관리자는 탈퇴 승인 후 즉시 해당 ICT 시스템 및/또는 장비에서 사용자 계정 등록 및 승인을 취소해야 합니다."라는 사용자 등록 취소 절차를 확인하세요. 사용자 Scott에 대한 등록 취소 기록이 없습니다.
IT 보안 관리자는 Scott이 매우 훌륭한 소프트웨어 엔지니어이자 전 동료이자 친구라고 설명합니다.
그는 사임한 후에도 매달 사무실로 돌아와 소스 코드 유지 관리에 대한 지원을 제공하고 있습니다. 이것이 SCM에 대한 그의 계정이 여전히 존재하는 이유입니다. "우리는 Scott을 잘 알고 있으며 그는 우리에 합류했을 때 모든 배경 조사를 통과했습니다. 따라서 그가 이제 외부 공급자라는 이유만으로 그와 추가 정보 보안 요구 사항에 동의할 필요가 없다고 생각했습니다."
감사 결과를 준비합니다. 세 가지 올바른 보기를 선택하세요.
ISO-IEC-27001-Lead-Auditor 문제 90
피싱은 어떤 유형의 정보 보안 사고입니까?
