ISO-IEC-27001-Lead-Auditor 문제 21

몇 년 전에 회사를 시작하셨는데, 지금은 직원이 1명에서 20명으로 성장했습니다. 회사 정보의 가치는 점점 더 커지고 있으며 스스로 통제할 수 있는 시대는 지났습니다.
조치를 취해야 한다는 것을 알고 있지만 조치는 무엇이어야 합니까? 정성적 위험 분석부터 시작하도록 조언하는 컨설턴트를 고용합니다.
정성적 위험 분석이란 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 22

다음 중 감사 프로그램을 관리하는 개인이 담당하는 6가지 조치는 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 23

귀하는 인증 기관에서 고객에 대한 후속 심사를 수행하도록 지명받은 ISMS 심사 팀 리더입니다. 귀하는 이번 감사를 위한 감사 계획을 준비하고 있습니다.
다음 중 두 가지 진술이 참인가요?

ISO-IEC-27001-Lead-Auditor 문제 24

귀하는 데이터 센터 클라이언트에 대한 후속 감사를 수행하도록 인증 기관에서 지정한 ISMS 감사 팀 리더입니다.
ISO 19011:2018에 따르면 후속 감사의 목적은 다음 중 무엇을 확인하는 것입니까?

ISO-IEC-27001-Lead-Auditor 문제 25

귀하는 거주자가 위치, 심장 박동 및 혈압을 모니터링하기 위해 항상 전자 손목 밴드를 착용하는 요양원에서 ISMS 감사를 수행하고 있습니다. 손목밴드는 직원의 의료 모니터링 및 분석을 위해 이 데이터를 클라우드 서버에 자동으로 업로드합니다.
이제 귀하는 최고 경영진이 정보 보안 정책과 목표를 수립했는지 확인하고자 합니다. 귀하는 모바일 장치 정책을 샘플링하고 있으며 이 정책의 보안 목표가 "재택근무 및 모바일 장치 사용의 보안을 보장하는 것"임을 식별합니다. 정책에서는 이를 달성하기 위해 다음과 같은 제어가 적용될 것이라고 명시합니다.
개인 모바일 장치는 요양원 ​​네트워크에 연결하고 거주자의 데이터를 처리 및 저장하는 것이 금지되어 있습니다.
ISMS 범위에 속하는 회사의 모바일 기기는 자산등록부에 등록됩니다.
회사의 모바일 장치는 장치 잠금을 해제하기 위해 핀 코드로 보호되는 화면 잠금/잠금 해제, 얼굴 또는 지문 등의 물리적 보호를 구현하거나 활성화해야 합니다.
회사의 모바일 기기는 정기적으로 백업되어야 합니다.
모바일 장치 정책과 목표가 구현되고 효과적인지 확인하려면 감사 추적에 대한 세 가지 옵션을 선택하십시오.