ISO-IEC-27001-Lead-Auditor 문제 116
다음은 다음을 제외하고 정보의 정의입니다.
ISO-IEC-27001-Lead-Auditor 문제 117
다음 옵션 중 1단계 감사의 주요 목적을 설명하는 것은 무엇입니까?
ISO-IEC-27001-Lead-Auditor 문제 118
귀하는 의료 서비스를 제공하고 SCM(소프트웨어 코드 관리) 시스템을 검토하는 거주 요양원에서 ISMS 감사를 수행하고 있습니다. SCM에서 총 10개의 사용자 계정을 찾았습니다.
사용자 중 Scott이 9개월 전에 사임했음을 확인합니다.
전에. SCM 시스템 관리자는 Scott의 마지막 소스 코드 체크아웃이 1개월 전에 발견되었음을 확인했습니다. 그는 안전한 지역에서 로컬 네트워크의 승인된 데스크톱 중 하나를 사용하고 있었습니다.
"관리자는 탈퇴 승인 후 즉시 해당 ICT 시스템 및/또는 장비에서 사용자 계정 등록 및 승인을 취소해야 합니다."라는 사용자 등록 취소 절차를 확인하세요. 사용자 Scott에 대한 등록 취소 기록이 없습니다.
IT 보안 관리자는 Scott이 소스 코드 유지 관리에 대한 지원을 제공하기 위해 사임한 후에도 여전히 매달 사무실로 돌아오고 있다고 설명합니다. 이것이 SCM에 대한 그의 계정이 여전히 존재하는 이유입니다.
더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 유효한 감사 추적이 아닌 세 가지 옵션을 선택하십시오.
사용자 중 Scott이 9개월 전에 사임했음을 확인합니다.
전에. SCM 시스템 관리자는 Scott의 마지막 소스 코드 체크아웃이 1개월 전에 발견되었음을 확인했습니다. 그는 안전한 지역에서 로컬 네트워크의 승인된 데스크톱 중 하나를 사용하고 있었습니다.
"관리자는 탈퇴 승인 후 즉시 해당 ICT 시스템 및/또는 장비에서 사용자 계정 등록 및 승인을 취소해야 합니다."라는 사용자 등록 취소 절차를 확인하세요. 사용자 Scott에 대한 등록 취소 기록이 없습니다.
IT 보안 관리자는 Scott이 소스 코드 유지 관리에 대한 지원을 제공하기 위해 사임한 후에도 여전히 매달 사무실로 돌아오고 있다고 설명합니다. 이것이 SCM에 대한 그의 계정이 여전히 존재하는 이유입니다.
더 많은 감사 증거를 수집하기 위해 다른 영역을 추가로 조사하고 싶습니다. 유효한 감사 추적이 아닌 세 가지 옵션을 선택하십시오.
ISO-IEC-27001-Lead-Auditor 문제 119
------------다른 중요한 비즈니스 자산과 마찬가지로 조직에 가치가 있으므로 보호해야 하는 자산입니다.
ISO-IEC-27001-Lead-Auditor 문제 120
다음 중 자사 감사와 관련하여 '목적'에 해당하는 두 문구는 무엇입니까?
