ISO-IEC-27001-Lead-Auditor 문제 121

귀하는 의료 서비스를 제공하는 거주형 요양원에서 ISMS 감사를 수행하고 있습니다. 감사 계획의 다음 단계는 정보 보안 사고 관리 프로세스를 확인하는 것입니다. IT 보안 관리자는 정보 보안 사고 관리 절차를 제시합니다. (문서 참조 ID:
ISMS_L2_16, 버전 4).
문서를 검토한 후 "모든 정보 보안 약점, 이벤트 및 사건은 식별 후 1시간 이내에 PoC(연락처)에 보고해야 합니다"라는 문구를 확인했습니다. 직원을 인터뷰할 때 "약함, 사건, 사건"이라는 문구의 의미에 대한 이해에 차이가 있음을 발견했습니다.
IT 보안 관리자는 6개월 전에 온라인 '정보보안 취급' 교육 세미나를 진행했다고 설명했다. 인터뷰에 참여한 모든 사람들은 보고 연습과 과정 평가에 참여하여 통과했습니다.
더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 유효한 감사 추적이 아닌 세 가지 옵션을 선택하십시오.

ISO-IEC-27001-Lead-Auditor 문제 122

A couple of years ago you started your company which has now grown from 1 to 20 employees. Your company's information is worth more and more and gone are the days when you could keep control yourself. You are aware that you have to take measures, but what should they be? You hire a consultant who advises you to start with a qualitative risk analysis.
정성적 위험 분석이란 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 123

다음 중 국제표준화기구(International Organization for Standardization)에서 발표한 정보보호 관리체계 규격에 대한 설명으로 가장 거리가 먼 것은?

ISO-IEC-27001-Lead-Auditor 문제 124

An employee caught temporarily storing an MP3 file in his workstation will not receive an IR.

ISO-IEC-27001-Lead-Auditor 문제 125

You have a hard copy of a customer design document that you want to dispose off. What would you do