ISO-IEC-27001-Lead-Implementer 문제 16

시나리오 3: Socket Inc는 주로 무선 제품과 서비스를 제공하는 통신 회사입니다. MongoDB를 사용합니다. 고가용성, 확장성 및 유연성을 제공하는 문서 모델 데이터베이스입니다.
지난 달 Socket Inc.에서는 정보 보안 사고를 보고했습니다. 데이터베이스 관리자가 기본 설정을 변경하지 않고 비밀번호 없이 공개적으로 액세스할 수 있도록 남겨두었기 때문에 해커 그룹이 MongoDB 데이터베이스를 손상시켰습니다.
다행스럽게도. Socket Inc.는 MongoDB 데이터베이스에서 정기적인 정보 백업을 수행했기 때문에 사고 중에도 정보가 손실되지 않았습니다. 또한 syslog 서버를 통해 Socket Inc.는 모든 로그를 하나의 서버에 중앙 집중화할 수 있었습니다. 회사는 사용자 오류 및 예외사항을 기록하는 이벤트 로그를 검토한 결과, 지속적인 백도어가 설치되지 않았으며, 공격이 회사 내부 직원에 의해 시작된 것이 아니라는 사실을 알아냈습니다.
향후 유사한 사고를 방지하기 위해 Socket Inc.는 승인된 직원에게만 접근 권한을 부여하는 접근 제어 시스템을 사용하기로 결정했습니다. 또한 회사는 무단 접근으로부터 데이터베이스를 보호하기 위해 암호화 키 관리를 포함하여 암호화의 효과적인 사용을 위한 규칙을 정의하고 구현하기 위한 통제를 구현했습니다. 구현은 모든 관련 계약, 법률, 규정 및 정보 분류를 기반으로 했습니다. 계획. 보안을 강화하고 관리 노력을 줄이기 위해 VPN을 사용한 네트워크 분리가 제안되었습니다.
마지막으로, 소켓(주)은 정보 보안 위협과 관련된 정보를 유지, 수집, 분석하고 정보 보안을 프로젝트 관리에 통합하기 위한 새로운 시스템을 구현했습니다.
시나리오 3에 따르면, Socket Inc.가 향후 유사한 정보 보안 사고를 해결하는 데 무엇이 도움이 될까요?

ISO-IEC-27001-Lead-Implementer 문제 17

시나리오 1: HealthGenic은 웹 기반 의료 소프트웨어를 사용하여 유아기부터 성인기 초기까지 개인의 건강과 성장을 모니터링하는 소아과 진료소입니다. 또한 이 소프트웨어는 약속을 예약하고, 맞춤형 의료 보고서를 작성하고, 환자의 데이터와 병력을 저장하고, 모든 의사소통과 통신하는 데에도 사용됩니다.
[^부모, 다른 의사, 의료 실험실 직원을 포함한 관련 당사자.
지난 달 HealthGenic은 소프트웨어에 액세스하는 사용자의 증가로 인해 여러 차례 서비스 중단을 경험했습니다. 회사가 소프트웨어를 사용하면서 직면한 또 다른 문제는 복잡한 사용자 인터페이스로, 훈련받지 않은 직원이 사용하기 어렵다고 느꼈습니다.
HealthGenic의 최고 경영진은 이 문제에 대해 소프트웨어를 개발한 회사에 즉시 알렸습니다. 소프트웨어 회사가 문제를 해결했습니다. 그러나 그 과정에서 HealthGenic의 환자와 관련된 민감한 정보로 구성된 일부 파일을 수정했습니다. 수정된 내용으로 인해 불완전하고 부정확한 의료 보고서가 작성되었으며, 더 중요하게는 환자의 개인정보가 침해되었습니다.
시나리오 1에 따르면 HealthGenic의 정보 무결성 손실로 인한 잠재적인 영향은 무엇입니까?

ISO-IEC-27001-Lead-Implementer 문제 18

시나리오 4에 따르면 TradeB가 숫자가 아닌 세 가지 범주를 기반으로 위험 수준을 정의했다는 사실은 다음을 나타냅니다.

ISO-IEC-27001-Lead-Implementer 문제 19

사물 인터넷(IoT) 장치가 서로(또는 '외부 세계') 통신할 수 있는 방법 중 하나는 소위 단거리 무선 프로토콜을 사용하는 것입니다. 어떤 종류의 단거리 무선 프로토콜을 사용하면 휴대전화를 신용카드로 사용할 수 있나요?

ISO-IEC-27001-Lead-Implementer 문제 20

한 회사는 검색 패턴, 인구 통계 등 고객 행동의 다양한 속성을 분석하고 유사한 특성을 기준으로 고객을 그룹화하는 알고리즘을 사용하기로 결정했습니다. 이 방법.
회사는 특히 단골 구매자와 추세 추종자를 식별할 수 있습니다. 회사에서는 어떤 유형의 머신러닝을 사용하고 있나요?