ISO-IEC-27001-Lead-Implementer 문제 26

시나리오 1: HealthGenic은 웹 기반 의료 소프트웨어를 사용하여 유아기부터 성인기 초기까지 개인의 건강과 성장을 모니터링하는 소아과 진료소입니다. 또한 이 소프트웨어는 약속을 예약하고, 맞춤형 의료 보고서를 작성하고, 환자의 데이터와 병력을 저장하고, 모든 의사소통과 통신하는 데에도 사용됩니다.
[^부모, 다른 의사, 의료 실험실 직원을 포함한 관련 당사자.
지난 달 HealthGenic은 소프트웨어에 액세스하는 사용자의 증가로 인해 여러 차례 서비스 중단을 경험했습니다. 회사가 소프트웨어를 사용하면서 직면한 또 다른 문제는 복잡한 사용자 인터페이스로, 훈련받지 않은 직원이 사용하기 어렵다고 느꼈습니다.
HealthGenic의 최고 경영진은 이 문제에 대해 소프트웨어를 개발한 회사에 즉시 알렸습니다. 소프트웨어 회사가 문제를 해결했습니다. 그러나 그 과정에서 HealthGenic의 환자와 관련된 민감한 정보로 구성된 일부 파일을 수정했습니다. 수정된 내용으로 인해 불완전하고 부정확한 의료 보고서가 작성되었으며, 더 중요하게는 환자의 개인정보가 침해되었습니다.
______________과 같은 본질적인 취약점은 자산의 특성과 관련이 있습니다. 시나리오 1을 참조하세요.

ISO-IEC-27001-Lead-Implementer 문제 27

Operaze의 ISMS 구현팀이 정보 보안 정책 초안을 작성한 후 취해야 할 다음 단계는 무엇입니까? 시나리오 5를 참조하세요.

ISO-IEC-27001-Lead-Implementer 문제 28

조직에서는 사용 수명주기 동안 저장 매체를 관리할 수 있는 제어 기능을 구현했습니다. 획득, 운송 및 폐기. 이 컨트롤은 어떤 컨트롤 카테고리에 속합니까?

ISO-IEC-27001-Lead-Implementer 문제 29

한 조직에서 모든 직원을 대상으로 정보 보안 인식 및 교육 세션을 매월 실시하기로 결정했습니다. 이 세션에 참석한 직원 중 45%만이 시험에 합격했습니다.
백분율은 무엇을 나타냅니까?

ISO-IEC-27001-Lead-Implementer 문제 30

시나리오 6: Skyver는 게임 콘솔, 평면 TV를 포함한 전자 제품의 전 세계 배송을 제공합니다. 컴퓨터, 프린터. 정보 보안을 보장하기 위해 회사는 ISO/IEC 27001의 요구 사항을 기반으로 정보 보안 관리 시스템(ISMS)을 구현하기로 결정했습니다.
회사 최고의 정보 보안 전문가인 Colin은 정보 보안 과제 및 기타 정보 보안 관련 통제에 관해 회사 직원을 대상으로 교육 및 인식 세션을 개최하기로 결정했습니다. 세션에는 Skyver의 정보 보안 접근 방식과 피싱 및 악성 코드를 완화하기 위한 기술 등의 주제가 포함되었습니다.
세션 참가자 중 한 명은 HR 부서에서 근무하는 Lisa입니다. Colin은 기존 Skyver의 정보 보안 정책 및 절차를 정직하고 공정하게 설명하지만, 논의되는 일부 문제는 너무 기술적이고 세션을 완전히 이해하지 못한다고 생각합니다. 따라서 그녀는 트레이너와 동료들에게 추가적인 도움을 요청하는 경우가 많습니다. 훈련과 인식의 차이점은 무엇입니까? 시나리오 6을 참조하세요.