ISO-IEC-27001-Lead-Auditor 中文試験無料問題集「PECB Certified ISO/IEC 27001 Lead Auditor exam (ISO-IEC-27001-Lead-Auditor中文版) 認定」

您正在對客戶的 ISMS 進行第三方監督審核。您目前位於資料中心的安全儲存區域,組織的客戶可以暫時定位進出站點的設備。該設備包含在上鎖的櫃子內,每個櫃子都分配給一個特定的客戶端。
你用眼角的餘光發現儲藏區外門附近有動靜。隨後是一聲巨響。你問導遊發生了什麼事。他們告訴您,最近的高降雨量導致當地河流水位上升,並導致老鼠氾濫。發出噪音的是專門的害蟲控制致暈裝置被觸發。你檢查角落的裝置,發現裡面有一隻一動也不動的大老鼠。
接下來應該採取哪三項行動?

正解:C,D,E 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
場景3:NightCore是一家總部位於美國的跨國科技公司,專注於電子商務、雲端運算、數位串流媒體和人工智慧。在實施資訊安全管理系統 (ISMS) 8 個多月後,他們聘請了認證機構進行第三方審核,以獲得 ISO/IEC 27001 認證。
認證機構成立了一個由七名審核員組成的團隊。傑克是最有經驗的審核員,被任命為審核組組長。多年來,他獲得了許多知名認證,例如 ISO/IEC 27001 首席審核員、CISA、CISSP 和 CISM。
Jack 透過研究和評估 NightCore 實施的每項資訊安全要求和控制,對 ISMS 審查的每個階段進行了全面分析。在第二階段審核期間。傑克發現了一些不合格項。在將購買的軟體許可證發票數量與軟體庫存進行比較後,傑克發現該公司的許多電腦一直在使用非法版本的軟體。他決定要求高階主管對這項違規行為做出解釋,看看他們是否意識到這一點。他的下一步是審計 NightCore 的 IT 部門。高層指派 NightCore 的系統管理員 Tom 擔任指導,陪伴 Jack 和稽核團隊了解系統和數位資產基礎設施的內部運作。
在採訪財務部的一名成員時,審計人員發現該公司最近向其一名顧問進行了一些不尋常的大額交易。收集有關交易的所有必要詳細資訊後。傑克決定直接訪問高階主管。
在討論第一個不合格項時,高階主管告訴傑克,他們願意決定使用複製軟體而不是原始軟體,因為它更便宜。 Jack向NightCore的高層解釋說,使用非法版本的軟體違反了ISO/IEC 27001和國家法律法規的要求。然而,他們似乎對此感到滿意。
在審計幾個月後,Jack 將他在審計期間收集的一些 NightCore 資訊出售給了 NightCore 的競爭對手,以獲取巨額資金。
根據該場景,回答以下問題:
ISO/IEC 27001 是否要求組織遵守國家法律法規?

解説: (GoShiken メンバーにのみ表示されます)
在第二階段審計的開幕會議上,客戶組織的總經理邀請審計團隊觀看 45 分鐘的新組織影片。
審計團隊負責人應該做出下列哪兩項回應?

解説: (GoShiken メンバーにのみ表示されます)
下列哪一種情況代表威脅?

解説: (GoShiken メンバーにのみ表示されます)
您是 ISMS 審核小組組長,準備在第三方監督審核後主持閉幕會議。您正在起草閉幕會議議程,列出您希望與受審核方討論的主題。
下列哪一項適合納入?

解説: (GoShiken メンバーにのみ表示されます)
問題:
根據 ISO/IEC 27001 第 5.1 條(領導與承諾),下列何者不屬於最高管理階層的職責?

解説: (GoShiken メンバーにのみ表示されます)
以下是保護您的密碼的準則,但以下情況除外:

解説: (GoShiken メンバーにのみ表示されます)
問題:
預測分析如何幫助審計人員識別潛在風險?

解説: (GoShiken メンバーにのみ表示されます)
資訊階段

解説: (GoShiken メンバーにのみ表示されます)