ISO-IEC-27001-Lead-Auditor 문제 21
몇 년 전에 회사를 시작하셨는데, 지금은 직원이 1명에서 20명으로 성장했습니다. 회사 정보의 가치는 점점 더 커지고 있으며 스스로 통제할 수 있는 시대는 지났습니다.
조치를 취해야 한다는 것을 알고 있지만 조치는 무엇이어야 합니까? 정성적 위험 분석부터 시작하도록 조언하는 컨설턴트를 고용합니다.
정성적 위험 분석이란 무엇입니까?
조치를 취해야 한다는 것을 알고 있지만 조치는 무엇이어야 합니까? 정성적 위험 분석부터 시작하도록 조언하는 컨설턴트를 고용합니다.
정성적 위험 분석이란 무엇입니까?
ISO-IEC-27001-Lead-Auditor 문제 22
다음 중 감사 프로그램을 관리하는 개인이 담당하는 6가지 조치는 무엇입니까?
ISO-IEC-27001-Lead-Auditor 문제 23
귀하는 인증 기관에서 고객에 대한 후속 심사를 수행하도록 지명받은 ISMS 심사 팀 리더입니다. 귀하는 이번 감사를 위한 감사 계획을 준비하고 있습니다.
다음 중 두 가지 진술이 참인가요?
다음 중 두 가지 진술이 참인가요?
ISO-IEC-27001-Lead-Auditor 문제 24
귀하는 데이터 센터 클라이언트에 대한 후속 감사를 수행하도록 인증 기관에서 지정한 ISMS 감사 팀 리더입니다.
ISO 19011:2018에 따르면 후속 감사의 목적은 다음 중 무엇을 확인하는 것입니까?
ISO 19011:2018에 따르면 후속 감사의 목적은 다음 중 무엇을 확인하는 것입니까?
ISO-IEC-27001-Lead-Auditor 문제 25
귀하는 거주자가 위치, 심장 박동 및 혈압을 모니터링하기 위해 항상 전자 손목 밴드를 착용하는 요양원에서 ISMS 감사를 수행하고 있습니다. 손목밴드는 직원의 의료 모니터링 및 분석을 위해 이 데이터를 클라우드 서버에 자동으로 업로드합니다.
이제 귀하는 최고 경영진이 정보 보안 정책과 목표를 수립했는지 확인하고자 합니다. 귀하는 모바일 장치 정책을 샘플링하고 있으며 이 정책의 보안 목표가 "재택근무 및 모바일 장치 사용의 보안을 보장하는 것"임을 식별합니다. 정책에서는 이를 달성하기 위해 다음과 같은 제어가 적용될 것이라고 명시합니다.
개인 모바일 장치는 요양원 네트워크에 연결하고 거주자의 데이터를 처리 및 저장하는 것이 금지되어 있습니다.
ISMS 범위에 속하는 회사의 모바일 기기는 자산등록부에 등록됩니다.
회사의 모바일 장치는 장치 잠금을 해제하기 위해 핀 코드로 보호되는 화면 잠금/잠금 해제, 얼굴 또는 지문 등의 물리적 보호를 구현하거나 활성화해야 합니다.
회사의 모바일 기기는 정기적으로 백업되어야 합니다.
모바일 장치 정책과 목표가 구현되고 효과적인지 확인하려면 감사 추적에 대한 세 가지 옵션을 선택하십시오.
이제 귀하는 최고 경영진이 정보 보안 정책과 목표를 수립했는지 확인하고자 합니다. 귀하는 모바일 장치 정책을 샘플링하고 있으며 이 정책의 보안 목표가 "재택근무 및 모바일 장치 사용의 보안을 보장하는 것"임을 식별합니다. 정책에서는 이를 달성하기 위해 다음과 같은 제어가 적용될 것이라고 명시합니다.
개인 모바일 장치는 요양원 네트워크에 연결하고 거주자의 데이터를 처리 및 저장하는 것이 금지되어 있습니다.
ISMS 범위에 속하는 회사의 모바일 기기는 자산등록부에 등록됩니다.
회사의 모바일 장치는 장치 잠금을 해제하기 위해 핀 코드로 보호되는 화면 잠금/잠금 해제, 얼굴 또는 지문 등의 물리적 보호를 구현하거나 활성화해야 합니다.
회사의 모바일 기기는 정기적으로 백업되어야 합니다.
모바일 장치 정책과 목표가 구현되고 효과적인지 확인하려면 감사 추적에 대한 세 가지 옵션을 선택하십시오.
