ISO-IEC-27001-Lead-Auditor Korean 無料問題集「PECB Certified ISO/IEC 27001 Lead Auditor exam (ISO-IEC-27001-Lead-Auditor Korean Version)」

당신은 경험이 풍부한 ISMS 감사팀 리더입니다. 제3자 감시 감사를 실시하는 동안, 당신은 감사 대상자의 ISO/IEC 27001의 위험 관리 요구 사항에 대한 지식을 테스트하기로 결정했습니다.
당신은 그녀에게 일련의 질문을 던지고, 그 답은 '그것은 사실입니다' 또는 '그것은 거짓입니다'입니다. 그녀가 '그것은 사실입니다'라고 답해야 하는 다음 네 가지는 무엇입니까?

正解:D、E、F、H 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
다음 중 두 가지 문구가 비즈니스 프로세스의 계획-실행-확인-조치 주기와 관련하여 "계획"에 적용될까요?

正解:B、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
주장된 사건의 발생을 증명할 수 있는 정보의 속성입니다.

解説: (JPNTest メンバーにのみ表示されます)
다음 중 정보 보안 측면 간의 관계를 가장 잘 설명한 것은 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
아래의 어느 옵션이 감사팀 리더의 역할이 아닌가요?

解説: (JPNTest メンバーにのみ表示されます)
소프트웨어 개발 회사인 AppFolk는 ISO/IEC 27001 인증을 추진하고 있습니다. 외부 감사의 초기 단계에서 인증 기관은 회사와 협의하면서 마케팅 부서를 감사 범위에서 제외했지만 ISMS 범위에서는 회사 전체가 포함된다고 명시했습니다. 이것이 허용될 수 있을까요?

解説: (JPNTest メンバーにのみ表示されます)
아래 옵션 중 사고 발생을 방지하기 위한 인력 관리와 관련된 통제는 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
귀하는 감사팀 리더로서 첫 번째 제3자 ISMS 감시 감사를 수행하고 있습니다. 현재 귀하는 감사팀의 다른 멤버와 함께 감사 대상자의 데이터 센터에 있습니다.
귀하의 동료는 정보 보안 이벤트와 정보 보안 인시던트의 차이점을 잘 모르는 듯합니다. 귀하는 예를 들어 차이점을 설명하려고 합니다.
다음 중 정보 보안 사고로 정의할 수 있는 세 가지 시나리오는 무엇입니까?

正解:A、D、F 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
인증 감사를 수행하는 감사자가 감사 계획을 수립하는 데 필요하지 않은 세 가지 작업 문서는 무엇입니까?

正解:C、D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
IT 관리자에게 개인 데이터 암호화 및 가명화 테스트가 실패했는데도 조직이 여전히 모바일 앱을 사용하는 이유를 묻습니다. 또한 서비스 관리자가 테스트를 승인할 권한이 있는지도 묻습니다.
IT 관리자는 테스트 결과가 소프트웨어 보안 관리 절차에 따라 승인되어야 한다고 설명합니다. 암호화 및 가명화 기능이 실패한 이유는 이러한 기능이 시스템과 서비스 성능을 크게 저하시켰기 때문입니다. 이를 처리하려면 150%의 추가 리소스가 필요합니다. 서비스 관리자는 액세스 제어가 충분히 좋고 수용 가능하다는 데 동의했습니다. 그래서 서비스 관리자가 승인에 서명했습니다.
의료진의 모바일 중 한 명을 샘플링해 보니 ABC의 헬스케어 모바일 앱 버전 1.01이 설치되어 있었습니다. 버전 1.01에는 테스트 기록이 없습니다.
IT 관리자는 랜섬웨어 공격이 잦아 아웃소싱 모바일 앱 개발 회사가 테스트한 소프트웨어에 대한 무료 사소한 업데이트를 제공하고, 업데이트된 소프트웨어의 비상 릴리스를 수행했으며, 보안 기능에 아무런 영향이 없을 것이라는 구두 보장을 제공했다고 설명합니다. 20년간의 정보 보안 경험을 바탕으로 볼 때, 재테스트할 필요가 없습니다.
감사 결과를 준비 중입니다. 올바른 두 가지 옵션을 선택하세요.

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
귀하는 의료 서비스를 제공하는 주거형 요양원에서 ISMS 초기 인증 감사를 수행하고 있습니다. 감사 계획의 다음 단계는 마감 회의를 실시하는 것입니다. 최종 감사팀 회의에서 감사팀 리더로서 귀하는 아래와 같이 사소한 불일치 2개와 개선 기회 1개를 보고하는 데 동의합니다.

마감 회의에서 Management System Representative(MSR)는 ABC가 향후 3개월 이내에 WeCare 의료 기기 제조업체와 합병할 것이라는 정보를 업데이트합니다. ABC는 합병 후 조직의 이름이 됩니다. 그는 WeCare 의료 기기 제조업체 위치를 후속 감사에 포함시켜 인증에 포함시킬 수 있는지 묻습니다. 그는 WeCare가 ISO/IEC 27001:2022 인증을 받았다고 말합니다.
MSR의 요청에 대한 올바른 응답을 하나 선택하세요.

解説: (JPNTest メンバーにのみ表示されます)
ISO/IEC 27001에 따르면 정보 보안 관리 시스템은 다음 중 무엇을 보호하려고 합니까?

正解:C、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
감사팀 리더는 올해 초 제3자 감시 감사를 완료한 후 후속 감사를 계획하고 있습니다. 그들은 시정 조치를 고려하기 전에 시정이 필요한 불일치 사항을 확인하기로 결정했습니다.
아래 설명을 기준으로 볼 때, 감시 과정에서 발견된 불일치 사항에 대한 시정 사항은 다음 중 어느 것입니까?

正解:A、B、C、G 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡