ISO-IEC-27001-Lead-Implementer 문제 21
조직에서는 보안 관련 이벤트와 기타 기록된 데이터의 상관 관계 및 분석을 활성화하고 정보 보안 사고에 대한 조사를 지원하기를 원합니다. 어떤 컨트롤을 구현해야 할까요7
ISO-IEC-27001-Lead-Implementer 문제 22
시나리오 8: SunDee는 미국 캘리포니아에 본사를 둔 미국의 바이오제약 회사입니다. 심혈관 질환, 종양학, 뼈 건강 및 염증에 중점을 두고 새로운 인간 치료법 개발을 전문으로 합니다. 회사는 지난 2년간 SO/IEC 27001을 기반으로 한 정보보안관리시스템(ISMS)을 구축해왔습니다. 그러나 ISMS의 성과와 효율성을 모니터링하거나 측정하지 않았으며 정기적으로 경영 검토를 실시했습니다. 재인증 심사 직전에 회사는 내부 심사를 실시하기로 결정했습니다. 또한 대부분의 직원에게 해당 부서의 지난 2년간의 개인별 보고서를 작성하도록 요청했습니다. 이로 인해 생산 부서에는 최적의 인력이 부족해졌고, 이로 인해 회사의 재고가 감소했습니다.
Tessa는 SunDee의 내부 감사관이었습니다. 50명의 직원이 여러 보고서를 작성했기 때문에 내부 감사 프로세스는 계획보다 훨씬 오래 걸렸고 일관성이 매우 없었으며 Tessa가 SunDee가 ISMS의 성과를 적절하게 평가해야 한다고 결론을 내린 정성적 측정 방법도 없었습니다. 그녀는 SunDee의 ISMS 성과 평가 부주의를 주요 부적합으로 정의하여 부적합에 대한 설명, 감사 결과 및 권장 사항을 포함하는 부적합 보고서를 작성했습니다. 또한 Tessa는 SunDee가 이러한 문제를 해결할 수 있는 새로운 계획을 작성하여 시나리오 8을 기반으로 최고 경영진에게 제시했습니다. SunDee는 모니터링 및 측정 프로세스에 관한 ISO/IEC 27001 요구 사항을 준수합니까?
Tessa는 SunDee의 내부 감사관이었습니다. 50명의 직원이 여러 보고서를 작성했기 때문에 내부 감사 프로세스는 계획보다 훨씬 오래 걸렸고 일관성이 매우 없었으며 Tessa가 SunDee가 ISMS의 성과를 적절하게 평가해야 한다고 결론을 내린 정성적 측정 방법도 없었습니다. 그녀는 SunDee의 ISMS 성과 평가 부주의를 주요 부적합으로 정의하여 부적합에 대한 설명, 감사 결과 및 권장 사항을 포함하는 부적합 보고서를 작성했습니다. 또한 Tessa는 SunDee가 이러한 문제를 해결할 수 있는 새로운 계획을 작성하여 시나리오 8을 기반으로 최고 경영진에게 제시했습니다. SunDee는 모니터링 및 측정 프로세스에 관한 ISO/IEC 27001 요구 사항을 준수합니까?
ISO-IEC-27001-Lead-Implementer 문제 23
잘 알려진 금융 기관인 FinanceX는 고객이 쉽고 안전하게 은행 계좌에 액세스할 수 있는 온라인 뱅킹 플랫폼을 사용합니다. 로그인을 위해서는 고객의 스마트폰으로 전송된 1회 인증코드를 입력해야 합니다. 이 시나리오에서 어떤 결론을 내릴 수 있습니까?
ISO-IEC-27001-Lead-Implementer 문제 24
시나리오 1: HealthGenic은 웹 기반 의료 소프트웨어를 사용하여 유아기부터 성인기 초기까지 개인의 건강과 성장을 모니터링하는 소아과 진료소입니다. 또한 이 소프트웨어는 약속을 예약하고, 맞춤형 의료 보고서를 작성하고, 환자의 데이터와 병력을 저장하고, 모든 의사소통과 통신하는 데에도 사용됩니다.
[^부모, 다른 의사, 의료 실험실 직원을 포함한 관련 당사자.
지난 달 HealthGenic은 소프트웨어에 액세스하는 사용자의 증가로 인해 여러 차례 서비스 중단을 경험했습니다. 회사가 소프트웨어를 사용하면서 직면한 또 다른 문제는 복잡한 사용자 인터페이스로, 훈련받지 않은 직원이 사용하기 어렵다고 느꼈습니다.
HealthGenic의 최고 경영진은 이 문제에 대해 소프트웨어를 개발한 회사에 즉시 알렸습니다. 소프트웨어 회사가 문제를 해결했습니다. 그러나 그 과정에서 HealthGenic의 환자와 관련된 민감한 정보로 구성된 일부 파일을 수정했습니다. 수정된 내용으로 인해 불완전하고 부정확한 의료 보고서가 작성되었으며, 더 중요하게는 환자의 개인정보가 침해되었습니다.
시나리오 1에 설명된 상황 중 HealthGenic에 대한 위협을 나타내는 것은 무엇입니까?
[^부모, 다른 의사, 의료 실험실 직원을 포함한 관련 당사자.
지난 달 HealthGenic은 소프트웨어에 액세스하는 사용자의 증가로 인해 여러 차례 서비스 중단을 경험했습니다. 회사가 소프트웨어를 사용하면서 직면한 또 다른 문제는 복잡한 사용자 인터페이스로, 훈련받지 않은 직원이 사용하기 어렵다고 느꼈습니다.
HealthGenic의 최고 경영진은 이 문제에 대해 소프트웨어를 개발한 회사에 즉시 알렸습니다. 소프트웨어 회사가 문제를 해결했습니다. 그러나 그 과정에서 HealthGenic의 환자와 관련된 민감한 정보로 구성된 일부 파일을 수정했습니다. 수정된 내용으로 인해 불완전하고 부정확한 의료 보고서가 작성되었으며, 더 중요하게는 환자의 개인정보가 침해되었습니다.
시나리오 1에 설명된 상황 중 HealthGenic에 대한 위협을 나타내는 것은 무엇입니까?
ISO-IEC-27001-Lead-Implementer 문제 25
정보 보안 절차의 초안, 검토 및 검증에는 누가 참여해야 합니까?
프리미엄 번들
DumpTop 에서 공유하는 최신 ISO-IEC-27001-Lead-Implementer 시험 덤프는 ISO-IEC-27001-Lead-Implementer 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 ISO-IEC-27001-Lead-Implementer 시험자료를 제공해드립니다. DumpTop ISO-IEC-27001-Lead-Implementer 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop ISO-IEC-27001-Lead-Implementer 덤프 최신버전을 공유받아보세요.
(350 Q&As 덤프, 30%OFF할인코드: KrDump)
