ISO-IEC-27001-Lead-Implementer 문제 31

ISO/IEC 27001의 Annex A 7.1 물리적 보안 경계의 주요 목적은 무엇입니까?

ISO-IEC-27001-Lead-Implementer 문제 32

직원들에게 최소한 60일에 한 번씩 이메일 비밀번호를 변경하도록 요구한 경우 회사 A는 어떤 위험 처리 옵션을 구현했습니까?

ISO-IEC-27001-Lead-Implementer 문제 33

시나리오 6: Skyver는 게임 콘솔, 평면 TV를 포함한 전자 제품의 전 세계 배송을 제공합니다. 컴퓨터, 프린터. 정보 보안을 보장하기 위해 회사는 ISO/IEC 27001의 요구 사항을 기반으로 정보 보안 관리 시스템(ISMS)을 구현하기로 결정했습니다.
회사 최고의 정보 보안 전문가인 Colin은 정보 보안 과제 및 기타 정보 보안 관련 통제에 관해 회사 직원을 대상으로 교육 및 인식 세션을 개최하기로 결정했습니다. 세션에는 Skyver의 정보 보안 접근 방식과 피싱 및 악성 코드를 완화하기 위한 기술 등의 주제가 포함되었습니다.
세션 참가자 중 한 명은 HR 부서에서 근무하는 Lisa입니다. Colin은 기존 Skyver의 정보 보안 정책 및 절차를 정직하고 공정하게 설명하지만, 논의되는 일부 문제는 너무 기술적이고 세션을 완전히 이해하지 못한다고 생각합니다. 따라서 많은 경우 그녀는 트레이너와 동료에게 추가 도움을 요청합니다. 위의 시나리오를 바탕으로 다음 질문에 답하십시오.
Colin은 Lisa와의 상황을 어떻게 처리해야 합니까?

ISO-IEC-27001-Lead-Implementer 문제 34

문서 분류를 변경할 권한이 있는 사람은 누구입니까?

ISO-IEC-27001-Lead-Implementer 문제 35

Midwest Insurance 회사는 정보를 보호하기 위해 많은 조치를 취했습니다. 정보 보안 관리 시스템을 사용하고 애플리케이션의 데이터 입력 및 출력이 검증되고 기밀 문서가 암호화된 형식으로 전송되며 직원은 토큰을 사용하여 정보 시스템에 액세스합니다. 다음 중 기술적 조치가 아닌 것은 무엇입니까?