ISO-IEC-27001-Lead-Auditor 문제 61

귀하의 조직은 현재 ISO/IEC27001:2022 인증을 찾고 있습니다. 귀하는 내부 ISMS 감사자 자격을 취득했으며 ICT 관리자는 귀하가 새로 습득한 지식을 사용하여 정보 보안 사고 관리 프로세스 설계를 지원하려고 합니다.
그는 계획된 프로세스에서 다음 단계를 식별하고 해당 단계가 어떤 순서로 표시되어야 하는지 확인하도록 요청합니다.

ISO-IEC-27001-Lead-Auditor 문제 62

해커는 웹 서버에 접근하여 해당 서버에 저장된 신용 카드 번호를 읽습니다. 어떤 보안 원칙을 위반했습니까?

ISO-IEC-27001-Lead-Auditor 문제 63

다음 중 국제표준화기구(International Organization for Standardization)에서 발표한 정보보호 관리체계 규격에 대한 설명으로 가장 거리가 먼 것은?

ISO-IEC-27001-Lead-Auditor 문제 64

귀하는 감사관 교육을 지도하는 숙련된 감사 팀 리더입니다.
귀하의 팀은 현재 외부 클라이언트를 대신하여 데이터를 저장하는 조직에 대한 제3자 감시 감사를 수행하고 있습니다. 교육 중인 감사자는 SoA(적용성 기술서)에 나열되고 현장에서 구현된 물리적 제어를 검토하는 임무를 맡았습니다.
다음 중 교육 중인 감사자가 검토할 것으로 예상되는 통제 항목 4개를 선택하십시오.

ISO-IEC-27001-Lead-Auditor 문제 65

제3자 인증 감사의 맥락에서 기밀성은 감사 프로그램의 문제입니다. 감사에서 기밀 유지 기능을 올바르게 설명한 두 가지 옵션을 선택하세요.