ISO-IEC-27001-Lead-Implementer 문제 26
시나리오 1: HealthGenic은 웹 기반 의료 소프트웨어를 사용하여 유아기부터 성인기 초기까지 개인의 건강과 성장을 모니터링하는 소아과 진료소입니다. 또한 이 소프트웨어는 약속을 예약하고, 맞춤형 의료 보고서를 작성하고, 환자의 데이터와 병력을 저장하고, 모든 의사소통과 통신하는 데에도 사용됩니다.
[^부모, 다른 의사, 의료 실험실 직원을 포함한 관련 당사자.
지난 달 HealthGenic은 소프트웨어에 액세스하는 사용자의 증가로 인해 여러 차례 서비스 중단을 경험했습니다. 회사가 소프트웨어를 사용하면서 직면한 또 다른 문제는 복잡한 사용자 인터페이스로, 훈련받지 않은 직원이 사용하기 어렵다고 느꼈습니다.
HealthGenic의 최고 경영진은 이 문제에 대해 소프트웨어를 개발한 회사에 즉시 알렸습니다. 소프트웨어 회사가 문제를 해결했습니다. 그러나 그 과정에서 HealthGenic의 환자와 관련된 민감한 정보로 구성된 일부 파일을 수정했습니다. 수정된 내용으로 인해 불완전하고 부정확한 의료 보고서가 작성되었으며, 더 중요하게는 환자의 개인정보가 침해되었습니다.
______________과 같은 본질적인 취약점은 자산의 특성과 관련이 있습니다. 시나리오 1을 참조하세요.
[^부모, 다른 의사, 의료 실험실 직원을 포함한 관련 당사자.
지난 달 HealthGenic은 소프트웨어에 액세스하는 사용자의 증가로 인해 여러 차례 서비스 중단을 경험했습니다. 회사가 소프트웨어를 사용하면서 직면한 또 다른 문제는 복잡한 사용자 인터페이스로, 훈련받지 않은 직원이 사용하기 어렵다고 느꼈습니다.
HealthGenic의 최고 경영진은 이 문제에 대해 소프트웨어를 개발한 회사에 즉시 알렸습니다. 소프트웨어 회사가 문제를 해결했습니다. 그러나 그 과정에서 HealthGenic의 환자와 관련된 민감한 정보로 구성된 일부 파일을 수정했습니다. 수정된 내용으로 인해 불완전하고 부정확한 의료 보고서가 작성되었으며, 더 중요하게는 환자의 개인정보가 침해되었습니다.
______________과 같은 본질적인 취약점은 자산의 특성과 관련이 있습니다. 시나리오 1을 참조하세요.
ISO-IEC-27001-Lead-Implementer 문제 27
Operaze의 ISMS 구현팀이 정보 보안 정책 초안을 작성한 후 취해야 할 다음 단계는 무엇입니까? 시나리오 5를 참조하세요.
ISO-IEC-27001-Lead-Implementer 문제 28
조직에서는 사용 수명주기 동안 저장 매체를 관리할 수 있는 제어 기능을 구현했습니다. 획득, 운송 및 폐기. 이 컨트롤은 어떤 컨트롤 카테고리에 속합니까?
ISO-IEC-27001-Lead-Implementer 문제 29
한 조직에서 모든 직원을 대상으로 정보 보안 인식 및 교육 세션을 매월 실시하기로 결정했습니다. 이 세션에 참석한 직원 중 45%만이 시험에 합격했습니다.
백분율은 무엇을 나타냅니까?
백분율은 무엇을 나타냅니까?
ISO-IEC-27001-Lead-Implementer 문제 30
시나리오 6: Skyver는 게임 콘솔, 평면 TV를 포함한 전자 제품의 전 세계 배송을 제공합니다. 컴퓨터, 프린터. 정보 보안을 보장하기 위해 회사는 ISO/IEC 27001의 요구 사항을 기반으로 정보 보안 관리 시스템(ISMS)을 구현하기로 결정했습니다.
회사 최고의 정보 보안 전문가인 Colin은 정보 보안 과제 및 기타 정보 보안 관련 통제에 관해 회사 직원을 대상으로 교육 및 인식 세션을 개최하기로 결정했습니다. 세션에는 Skyver의 정보 보안 접근 방식과 피싱 및 악성 코드를 완화하기 위한 기술 등의 주제가 포함되었습니다.
세션 참가자 중 한 명은 HR 부서에서 근무하는 Lisa입니다. Colin은 기존 Skyver의 정보 보안 정책 및 절차를 정직하고 공정하게 설명하지만, 논의되는 일부 문제는 너무 기술적이고 세션을 완전히 이해하지 못한다고 생각합니다. 따라서 그녀는 트레이너와 동료들에게 추가적인 도움을 요청하는 경우가 많습니다. 훈련과 인식의 차이점은 무엇입니까? 시나리오 6을 참조하세요.
회사 최고의 정보 보안 전문가인 Colin은 정보 보안 과제 및 기타 정보 보안 관련 통제에 관해 회사 직원을 대상으로 교육 및 인식 세션을 개최하기로 결정했습니다. 세션에는 Skyver의 정보 보안 접근 방식과 피싱 및 악성 코드를 완화하기 위한 기술 등의 주제가 포함되었습니다.
세션 참가자 중 한 명은 HR 부서에서 근무하는 Lisa입니다. Colin은 기존 Skyver의 정보 보안 정책 및 절차를 정직하고 공정하게 설명하지만, 논의되는 일부 문제는 너무 기술적이고 세션을 완전히 이해하지 못한다고 생각합니다. 따라서 그녀는 트레이너와 동료들에게 추가적인 도움을 요청하는 경우가 많습니다. 훈련과 인식의 차이점은 무엇입니까? 시나리오 6을 참조하세요.
