ISO-IEC-27001-Lead-Implementer 문제 36

시나리오 3: Socket Inc는 주로 무선 제품과 서비스를 제공하는 통신 회사입니다. MongoDB를 사용합니다. 고가용성, 확장성 및 유연성을 제공하는 문서 모델 데이터베이스입니다.
지난 달 Socket Inc.에서는 정보 보안 사고를 보고했습니다. 데이터베이스 관리자가 기본 설정을 변경하지 않고 비밀번호 없이 공개적으로 액세스할 수 있도록 남겨두었기 때문에 해커 그룹이 MongoDB 데이터베이스를 손상시켰습니다.
다행스럽게도. Socket Inc.는 MongoDB 데이터베이스에서 정기적인 정보 백업을 수행했기 때문에 사고 중에도 정보가 손실되지 않았습니다. 또한 syslog 서버를 통해 Socket Inc.는 모든 로그를 하나의 서버에 중앙 집중화할 수 있었습니다. 회사는 사용자 오류 및 예외사항을 기록하는 이벤트 로그를 검토한 결과, 지속적인 백도어가 설치되지 않았으며, 공격이 회사 내부 직원에 의해 시작된 것이 아니라는 사실을 알아냈습니다.
향후 유사한 사고를 방지하기 위해 Socket Inc.는 승인된 직원에게만 접근 권한을 부여하는 접근 제어 시스템을 사용하기로 결정했습니다. 또한 회사는 무단 접근으로부터 데이터베이스를 보호하기 위해 암호화 키 관리를 포함하여 암호화의 효과적인 사용을 위한 규칙을 정의하고 구현하기 위한 통제를 구현했습니다. 구현은 모든 관련 계약, 법률, 규정 및 정보 분류를 기반으로 했습니다. 계획. 보안을 강화하고 관리 노력을 줄이기 위해 VPN을 사용한 네트워크 분리가 제안되었습니다.
마지막으로, 소켓(주)은 정보 보안 위협과 관련된 정보를 유지, 수집, 분석하고 정보 보안을 프로젝트 관리에 통합하기 위한 새로운 시스템을 구현했습니다.
Socket Inc.는 암호화 및 암호화 키 관리의 효과적인 사용을 위한 제어를 구현했습니다. ISO/IEC 27001'을 준수합니까? 시나리오 3을 참조하십시오.

ISO-IEC-27001-Lead-Implementer 문제 37

시나리오 4: TradeB. 이제 막 시장에 진출한 상업은행으로 고객으로부터 예금을 받고 기본적인 금융 서비스와 투자 대출을 제공합니다. TradeB는 ISO/IEC 27001을 기반으로 정보보안 관리시스템(ISMS)을 구현하기로 결정했습니다. 관리 경험이 없습니다.
[^시스템 구현, TradeB의 최고 경영진은 ISMS 구현 프로젝트를 지휘하고 관리하기 위해 두 명의 전문가와 계약했습니다.
먼저 프로젝트 팀은 ISO/IEC 27001 Annex A의 93개 통제를 분석하고 회사에 적용 가능한 것으로 간주되는 보안 통제와 그 목표만 나열했습니다. 이 분석을 바탕으로 적용성 기술서 초안을 작성했습니다. 그 후 위험 평가를 실시하여 하드웨어, 소프트웨어, 네트워크 등의 자산과 위협 및 취약성을 식별하고 잠재적 결과 및 가능성을 평가하고 숫자가 아닌 세 가지 범주(낮음, 낮음, 낮음, 낮음, 중간, 높음). 위험 평가 기준에 따라 위험을 평가하고 위험도가 높은 범주만 다루기로 결정했습니다. 또한 새로운 버전의 접근 통제 정책을 수립하여 관리자 권한의 무단 사용 및 여러 하드웨어 장애로 인한 시스템 중단을 중점적으로 다루기로 결정했습니다. , 사용자 액세스를 관리 및 제어하기 위한 제어 구현, 비즈니스 연속성을 위한 ICT 준비 제어 구현 마지막으로 위험 평가 보고서 초안을 작성했습니다. 이 보고서에는 이러한 보안 제어 구현 후 위험 수준이 허용 가능한 수준보다 낮을 경우를 기록했습니다. 수준이면 위험이 허용됩니다. 위의 시나리오를 바탕으로 다음 질문에 답하십시오.
높은 위험으로 분류된 위험만 처리하기로 한 결정은 Trade B가 다음을 갖는다는 것을 나타냅니다.

ISO-IEC-27001-Lead-Implementer 문제 38

시나리오 5: Operaze는 전 세계 다양한 회사를 위한 애플리케이션을 개발하는 소규모 소프트웨어 개발 회사입니다. 최근 회사는 디지털 환경에서 운영할 때 발생할 수 있는 정보 보안 위험을 평가하기 위해 위험 평가를 실시했습니다. 침투 휴식 및 코드 검토를 포함한 다양한 테스트 방법을 사용하여 회사는 부적절한 사용자 권한, 잘못 구성된 보안 설정 및 안전하지 않은 네트워크 구성을 포함하여 ICT 시스템에서 몇 가지 문제를 식별했습니다. 이러한 문제를 해결하고 정보 보안을 강화하기 위해 Operaze는 ISO/IEC 27001을 기반으로 하는 정보 보안 관리 시스템(ISMS)을 구현하기로 결정했습니다.
Operaze가 소규모 회사라는 점을 고려하면 IT팀 전체가 ISMS 구현 프로젝트에 참여했습니다. 처음에 회사는 비즈니스 요구 사항과 내부 및 외부 환경을 분석하고 핵심 프로세스와 활동을 파악하고 이해관계자를 식별 및 분석했습니다. 또한 Operaze의 최고 경영진은 회사의 대부분의 부서를 ISMS 범위에 포함하기로 결정했습니다. 정의된 범위에는 조직적, 물리적 경계가 포함되었습니다. IT팀은 정보보안 정책 초안을 작성하여 모든 관련 이해관계자에게 전달했습니다. 또한 보안 문제를 자세히 설명하기 위해 기타 구체적인 정책을 개발하고 모든 이해관계자에게 역할과 책임을 부여했습니다.
이후 인사담당자는 ISMS가 작성한 서류가 ISMS의 가치를 입증하지 못하므로 ISMS 시행을 취소해야 한다고 주장했다. 그러나 최고경영진은 이 주장이 타당하지 않다고 판단하고 ISMS의 이점을 설명하는 인식세션을 마련했다. 모든 이해관계자에게.
Operaze는 물리적 서버를 타사 인프라의 가상 서버로 마이그레이션하기로 결정했습니다. 한편, 새로운 클라우드 컴퓨팅 솔루션은 효과적인 ISMS를 구현하는 것뿐만 아니라 ISMS 운영의 원활한 실행을 보장하는 것을 목표로 회사 Operaze의 최고 경영진에게 추가적인 변화를 가져왔습니다. 이러한 상황에서 Operaze의 최고 경영진은 정보 보안 전략을 구현하려면 외부 전문가의 서비스가 필요하다는 결론을 내렸습니다. 반면에 IT 팀은 ISMS 범위 변경을 시작하기로 결정하고 회사 프로세스에 필요한 수정 사항을 구현했습니다.
Operaze의 ISMS 구현팀이 정보 보안 정책 초안을 작성한 후 취해야 할 다음 단계는 무엇입니까? 시나리오 5를 참조하세요.

ISO-IEC-27001-Lead-Implementer 문제 39

ISMS를 갖춘 조직은 계획된 간격으로 경영 검토를 수행하지만 결과에 대한 문서화된 정보를 유지하지 않습니다. 이는 ISO/IEC 27001의 요구사항을 준수합니까?

ISO-IEC-27001-Lead-Implementer 문제 40

컴퓨터 시스템에 대한 비인간적 위협은 홍수입니다. 홍수는 어떤 상황에서 항상 적절한 위협이 됩니까?

프리미엄 번들

DumpTop 에서 공유하는 최신 ISO-IEC-27001-Lead-Implementer 시험 덤프는 ISO-IEC-27001-Lead-Implementer 시험패스를 도와드릴수 있습니다! DumpTop 은 최근 업데이트된 ISO-IEC-27001-Lead-Implementer 시험자료를 제공해드립니다. DumpTop ISO-IEC-27001-Lead-Implementer 덤프도 시험문제 변경에 따라 업데이트되었으며 오답도 수정되었습니다. DumpTop ISO-IEC-27001-Lead-Implementer 덤프 최신버전을 공유받아보세요.


(350 Q&As 덤프, 30%OFF할인코드: KrDump)
다른 버전
374PECB.ISO-IEC-27001-Lead-Implementer.v2026-01-13.q30
2023PECB.ISO-IEC-27001-Lead-Implementer.v2025-08-23.q254
1078PECB.ISO-IEC-27001-Lead-Implementer.v2024-05-10.q80
443PECB.ISO-IEC-27001-Lead-Implementer.v2023-05-15.q18
459PECB.ISO-IEC-27001-Lead-Implementer.v2023-03-09.q17
578PECB.ISO-IEC-27001-Lead-Implementer.v2022-07-30.q17
593PECB.ISO-IEC-27001-Lead-Implementer.v2022-02-23.q18
최근 업로드
396Cisco.300-435.v2026-09-03.q259
225Oracle.1Z0-1045-26.v2026-09-03.q17
428IIA.IIA-CIA-Part1.v2026-09-03.q627
293Fortinet.NSE6_OTS_AR-7.6.v2026-09-03.q95
314Snowflake.DAA-C01.v2026-09-03.q67
3139Salesforce.AP-223.v2026-09-01.q94
2254Splunk.SPLK-5001.v2026-09-01.q60
3441Cisco.300-540.v2026-09-01.q62
4932Microsoft.MS-102-KR.v2026-09-01.q239
3216Microsoft.AI-900-KR.v2026-09-01.q162