ISO-IEC-27001-Lead-Auditor 문제 36

You are performing an ISMS audit at a residential nursing home called ABC that provides healthcare services.
You find all nursing home residents wear an electronic wristband for monitoring their location, heartbeat, and blood pressure always. You learned that the electronic wristband automatically uploads all data to the artificial intelligence (AI) cloud server for healthcare monitoring and analysis by healthcare staff.
To verify the scope of ISMS, you interview the management system representative (MSR) who explains that the ISMS scope covers an outsourced data center.
Select three options for the audit evidence you need to find to verify the scope of the ISMS.

ISO-IEC-27001-Lead-Auditor 문제 37

정보 보안 정책의 목적을 가장 잘 설명하는 방법은 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 38

정보 보안 정책의 목적을 가장 잘 설명하는 방법은 무엇입니까?

ISO-IEC-27001-Lead-Auditor 문제 39

귀하는 경험이 풍부한 ISMS 감사자로서 현재 첫 번째 초기 인증 감사를 수행하는 ISMS 감사자 교육을 지원하고 있습니다. 그녀는 조직의 정보 보안 목표를 감사할 때 무엇을 확인해야 하는지 묻습니다. 당신은 그녀에게 감사 체크리스트에 무엇을 포함시켰는지 물었고 그녀는 다음과 같이 대답했습니다.
다음 중 ISO/IEC 적합성과 관련하여 우려되는 세 가지 응답은 무엇입니까?
27001:2022?

ISO-IEC-27001-Lead-Auditor 문제 40

귀하는 귀하의 은행 대표라고 주장하며 귀하의 계정을 수정할 수 있도록 귀하의 계좌 번호와 비밀번호를 요청하는 알려지지 않은 사람으로부터 이메일을 받았습니다. 이러한 사회공학적 시도를 사회공학이라고 한다.