<<前へ 次へ>>

質問 34/119

シナリオ 9: OpenTech は IT および通信サービスを提供しています。データ通信企業やネットワーク事業者がマルチサービスプロバイダーになるのを支援しています。内部監査中に、内部監査員の Tim は監視手順に関連する不適合を特定しました。彼はいくつかのシステム脆弱性を特定し、評価しました。
ティムは、機密情報を処理するシステムやサービスのユーザーIDが再利用されており、アクセス制御ポリシーが遵守されていないことを発見しました。この不適合の根本原因を分析した後、ISMSプロジェクトマネージャーは、不適合を解決するための可能なアクションのリストを作成しました。次に、ISMSプロジェクトマネージャーはそのリストを分析し、根本原因の排除と将来同様の状況の防止を可能にする活動を選択しました。これらの活動はアクションプランに含まれました。経営陣によって承認されたアクションプランは、次のように記述されています。
アクセス制御ポリシーの新しいバージョンが策定され、情報通信技術(ICT)部門によるネットワークアクセスの効果的な管理と監視を確実にするための新しい制限が設けられます。承認された行動計画が実施され、計画に記載されているすべての行動が文書化されました。
シナリオ9​​に基づくと、特定された不適合に対する是正措置計画は、検出された不適合を解消するのに十分でしょうか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「119問」
質問1 シナリオ2:NyvMarketingは、さまざまな業界の顧客に多様なサー...
質問2 情報セキュリティリスクに関する以下の記述のうち、正しくないも
質問3 残存リスクに関する以下の記述のうち、正しいものはどれですか?
質問4 権力/利害マトリックスはどのような目的で使用されるのですか?
質問5 シナリオ4:TradeBは、市場に参入したばかりの商業銀行で、顧客...
質問6 シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置...
質問7 シナリオ 6: CB Consulting は、アイルランドのダブリンに拠点を...
質問8 従業員および契約社員に対し、情報セキュリティポリシーまたは手
質問9 コンピュータシステムにとって、人間以外の脅威としては洪水が挙
質問10 組織は、外部の第三者によって情報が転送または処理される際に、
質問11 A社が従業員に対し、少なくとも60日に1回はメールのパスワードを...
質問12 ある組織が、ISO/IEC 27001附属書Aの管理策に加えて、他の情報源...
質問13 「ISMSは、XYZ社内で顧客データにアクセスするすべての部門を対...
質問14 シナリオ1:NobleFindは、高級カスタムデザイン家具を専門とする...
質問15 シナリオ: ある製造会社は、サプライチェーンの混乱の可能性に
質問16 情報セキュリティポリシーにおいて、以下の選択肢のうちどれを取
質問17 質問: セキュリティ監査中に、アナリストは、攻撃者がブラック
質問18 シナリオ 9: OpenTech は IT および通信サービスを提供していま...
質問19 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問20 シナリオ5に基づき、OperazeはISMSの円滑な運用を確保するために...
質問21 セキュリティインシデントの影響を推定する際に考慮すべき要素は
質問22 シナリオ 7: モナコに本社を置く保険会社 Yefund は、商業、産業...
質問23 シナリオ4:TradeBは、市場に参入したばかりの商業銀行で、顧客...
質問24 シナリオ6:グリーンウェーブ 持続可能でエネルギー効率の高い家...
質問25 シナリオ3:Socket Inc.は、高品質で安全な通信ソリューションの...
質問26 ある組織は、全従業員を対象に情報セキュリティに関する意識向上
質問27 シナリオ 3: スウェーデンで設立され、スウェーデンに本社を置く...
質問28 シナリオ6:Skyver社は、ゲーム機、薄型テレビ、コンピューター...
質問29 質問: ISO/IEC 27002:2022 条項 8.28 の目的は何ですか?...
質問30 シナリオ 3: スウェーデンで設立され、スウェーデンに本社を置く...
質問31 シナリオ10によると、NetworkFuseは認証機関に対し、すべての文...
質問32 シナリオ8:SunDeeは、米国カリフォルニア州に本社を置くアメリ...
質問33 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問34 シナリオ 9: OpenTech は IT および通信サービスを提供していま...
質問35 ある金融機関のIT部門は、潜在的なセキュリティ侵害を回避するた...
質問36 シナリオ2によると、Beautyはすべてのユーザーアクセス権限を確...
質問37 質問: 組織は、それぞれの分野における情報セキュリティリスク
質問38 シナリオ3:Socket Incは、主に無線製品とサービスを提供する通...
質問39 以下の規格のうち、プライバシー情報管理システム(PIMS)を構築...
質問40 優れた物理的セキュリティ対策の例を挙げてください。
質問41 ISO/27002の「9. アクセス制御」領域に対応する制御項目を選択し...
質問42 質問: ある組織が、実際の業績を事前に設定された業績目標と比
質問43 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問44 NeuroTrustMedは、韓国ソウルに本社を置く大手医療技術企業です...
質問45 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問46 シナリオ2:NyvMarketingは、さまざまな業界の顧客に多様なサー...
質問47 ISMSの継続的な改善を支えるものは何ですか?
質問48 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問49 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問50 シナリオ8:サンディー社は、米国カリフォルニア州に本社を置く
質問51 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問52 シナリオ3:Socket Incは、主に無線製品とサービスを提供する通...
質問53 シナリオ 6: CB Consulting は、アイルランドのダブリンに拠点を...
質問54 リスク保持の例となる記述はどれですか?
質問55 ある組織は、セキュリティ関連のイベントやその他の記録されたデ
質問56 ISO/IEC 27001で規定されている、組織が不適合を検出した際に取...
質問57 IoT(モノのインターネット)デバイスが相互に(あるいは「外部...
質問58 シナリオ8によると、テッサはISMSの監視と測定に関する計画を作...
質問59 シナリオ6:Skyver社は、ゲーム機、薄型テレビ、コンピューター...
質問60 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問61 情報セキュリティ委員会は、次のうちどれを担当しますか?
質問62 シナリオ 4: L.JXfUl デザイン、QA およびソフトウェア テスト、...
質問63 利害関係者を特定、分析、管理するために使用されるツールはどれ
質問64 シナリオ: エバーグリーン社は、自社の内部構造とニーズに合わ
質問65 あなたは別の会社に求人応募し、採用されました。契約書とともに
質問66 シナリオ7:マサチューセッツ州ボストンに拠点を置くInfoSec社は...
質問67 シナリオ10:ProEBank ProEBankは、包括的な銀行サービスで知ら...
質問68 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問69 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問70 情報セキュリティ対策を効果的に実施するために必要な手順は次の
質問71 どのフィードバックが、経営陣によるレビューにおける情報セキュ
質問72 シナリオ7:テキサスH&amp;H社におけるインシデント対応 攻撃者...
質問73 シナリオ2: ビューティーは、美容業界で確固たる地位を築いてい...
質問74 リスク評価の結果に基づき、ソケット社は以下の決定を下しました
質問75 シナリオ6:Skyver社は、ゲーム機、薄型テレビ、コンピューター...
質問76 情報セキュリティリスクに関する以下の記述のうち、正しくないも
質問77 シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置...
質問78 情報セキュリティリスクに関する以下の記述のうち、正しくないも
質問79 情報は様々な方法で入手・提供できます。情報の価値は、その信頼
質問80 シナリオ2: ビューティーは、美容業界で確固たる地位を築いてい...
質問81 シナリオ: Reyae Ltdの従業員が、メールの自動入力候補の誤りに...
質問82 セキュリティインシデントの影響を推定する際に考慮すべき要素は
質問83 シナリオ2:NyvMarketingは、さまざまな業界の顧客に多様なサー...
質問84 組織のインシデント管理プロセスは、情報セキュリティインシデン
質問85 経営陣による評価に関する記述のうち、正しいものはどれですか?
質問86 シナリオ5:Operazeは、世界中の様々な企業向けにアプリケーショ...
質問87 ISMSモニタリングの文脈において、「情報ニーズ」は通常どのよう...
質問88 これらの信頼性の側面のうち、「完全性」はどれに該当しますか?
質問89 NyvMarketingは、ISO/IEC 27001認証を取得するために、ISO/IEC 2...
質問90 情報セキュリティポリシー策定ライフサイクルにおける最初の段階
質問91 ISO/IEC 27001に基づいたISMSを導入するために、組織はどの手法...
質問92 シナリオ8:サンディー社は、米国カリフォルニア州に本社を置く
質問93 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問94 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問95 シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置...
質問96 ある組織は、全従業員を対象に情報セキュリティに関する意識向上
質問97 ある金融機関のIT部門は、潜在的なセキュリティ侵害を回避するた...
質問98 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問99 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問100 シナリオ5:Operazeは、世界中の様々な企業向けにアプリケーショ...
質問101 ある組織は、社内の機密エリアや施設への安全なアクセスを確保す
質問102 シナリオ 5: Bytes は、ハードウェアとソフトウェアの設計、製造...
質問103 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問104 シナリオ1: HealthGenicは、カナダのトロントで患者に包括的な...
質問105 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問106 SABSAモデルのどの層が、セキュリティアーキテクチャをビジネス...
質問107 シナリオ10に基づくと、無効な電気部門は監査学習リーダーの交代...
質問108 ある会社が新しいビルに移転した。移転から数週間後、取締役のオ
質問109 あるテクノロジー企業は、ここ数年で事業を急速に拡大してきまし
質問110 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問111 シナリオ5:Operazeは、世界中の様々な企業向けにアプリケーショ...
質問112 質問: 経営陣による評価に関する記述のうち、正しいものはどれ
質問113 NeuroTrustMedは、韓国ソウルに本社を置く大手医療技術企業です...
質問114 文書の分類を変更する権限を持つのは誰ですか?
質問115 シナリオ7:サイテックシールド アイルランドのダブリンに拠点を...
質問116 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問117 リスク保持の例となる記述はどれですか?
質問118 情報セキュリティ手順の策定、見直し、検証には、とりわけ誰が関
質問119 シナリオ 4: L.JXfUl デザイン、QA およびソフトウェア テスト、...