
PECB Certified ISO/IEC 27001 Lead Auditor exam (ISO-IEC-27001-Lead-Auditor中文版) - ISO-IEC-27001-Lead-Auditor 中文 Exam Questions
QUESTION NO: 1
問題:
當認證機構的多個辦事處參與其中時,必須確保哪些方面?
問題:
當認證機構的多個辦事處參與其中時,必須確保哪些方面?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 2
您詢問IT經理,既然個人資料加密和匿名化測試失敗,為什麼組織仍然繼續使用該行動應用程式。此外,您也詢問服務經理是否有權批准測試。
IT經理解釋說,根據軟體安全管理流程,測試結果需要他批准。加密和匿名化功能失敗的原因是這些功能嚴重降低了系統和服務效能,需要額外150%的資源來彌補。服務經理認為存取控制已經足夠完善,可以接受,因此簽署了批准文件。
你抽取了一名醫務人員的手機進行測試,發現安裝了ABC公司的醫療保健行動應用,版本號為1.01。你發現1.01版本沒有測試記錄。
IT經理解釋說,由於勒索軟體攻擊頻繁發生,外包的行動應用開發公司對測試軟體進行了一次免費的小版本更新,緊急發布了更新後的軟體,並口頭保證不會對任何安全功能造成影響。
根據他20年的資訊安全經驗,沒有必要重新測試。
您正在準備審計結果。請選擇兩個正確的選項。
* 不存在任何不符合項 (NC)。 IT 經理已證明其完全勝任該項工作。 (與第 7.2 條相關)
您詢問IT經理,既然個人資料加密和匿名化測試失敗,為什麼組織仍然繼續使用該行動應用程式。此外,您也詢問服務經理是否有權批准測試。
IT經理解釋說,根據軟體安全管理流程,測試結果需要他批准。加密和匿名化功能失敗的原因是這些功能嚴重降低了系統和服務效能,需要額外150%的資源來彌補。服務經理認為存取控制已經足夠完善,可以接受,因此簽署了批准文件。
你抽取了一名醫務人員的手機進行測試,發現安裝了ABC公司的醫療保健行動應用,版本號為1.01。你發現1.01版本沒有測試記錄。
IT經理解釋說,由於勒索軟體攻擊頻繁發生,外包的行動應用開發公司對測試軟體進行了一次免費的小版本更新,緊急發布了更新後的軟體,並口頭保證不會對任何安全功能造成影響。
根據他20年的資訊安全經驗,沒有必要重新測試。
您正在準備審計結果。請選擇兩個正確的選項。
* 不存在任何不符合項 (NC)。 IT 經理已證明其完全勝任該項工作。 (與第 7.2 條相關)
Correct Answer: B,C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 3
下列哪一個選項不是審核組組長的角色?
下列哪一個選項不是審核組組長的角色?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 4
下列哪兩項行動是審計專案管理者負責的?
* 確定審計計畫所需的資源
下列哪兩項行動是審計專案管理者負責的?
* 確定審計計畫所需的資源
Correct Answer: C,D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 5
下列哪一個選項描述了第一階段審核的主要目的?
* 確定是否已準備好進入第二階段
下列哪一個選項描述了第一階段審核的主要目的?
* 確定是否已準備好進入第二階段
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 6
問題
在定義下列哪一項時,會評估與不合格相關的成本或因未遵守法律和合約義務而產生的罰款等因素?
問題
在定義下列哪一項時,會評估與不合格相關的成本或因未遵守法律和合約義務而產生的罰款等因素?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 7
問題:
滲透測試在風險評估過程中的目的為何?
問題:
滲透測試在風險評估過程中的目的為何?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 8
目標、標準和範圍是第三方資訊安全管理系統(ISMS)審核的關鍵要素。下列哪兩項屬於審核目標?
* 評估客戶流程和功能
目標、標準和範圍是第三方資訊安全管理系統(ISMS)審核的關鍵要素。下列哪兩項屬於審核目標?
* 評估客戶流程和功能
Correct Answer: A,B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 9
您是一位經驗豐富的 ISMS 審核團隊領導者。您目前正在對國際運輸組織進行第三方監督審核。您抽取了四份內部稽核報告,其中指出:
報告 1 - 審計員:詹姆斯先生。
一年來,該組織在 100 次中有 23 次未能滿足其承諾的交付日期。
分級 - 次要
矯正措施到期時間:9 個月內。
報告 2 - 審計員:詹姆斯先生。
1 月至 3 月期間,我們收到了 125 起有關服務台團隊的投訴。客戶指責他們粗魯且反應遲鈍。
分級 - 次要
矯正措施到期時間:12 個月內。
報告 3 - 審計員:詹姆斯先生。
上個月收到的 40 個客戶訂單中,有 38 個已正確處理。其餘 2 份中,一份缺簽名,一份缺日期。
評分 -
更正期間:3週內
報告 4 - 審計員:羅傑斯先生。
在檢查的 30 份人事記錄中,發現 26 份已完全填寫,而其餘 4 份均缺少個人的開始日期。
分級 - 主要
更正期間:1週內
哪四個選項顯示了您對這些報告的擔憂?
您是一位經驗豐富的 ISMS 審核團隊領導者。您目前正在對國際運輸組織進行第三方監督審核。您抽取了四份內部稽核報告,其中指出:
報告 1 - 審計員:詹姆斯先生。
一年來,該組織在 100 次中有 23 次未能滿足其承諾的交付日期。
分級 - 次要
矯正措施到期時間:9 個月內。
報告 2 - 審計員:詹姆斯先生。
1 月至 3 月期間,我們收到了 125 起有關服務台團隊的投訴。客戶指責他們粗魯且反應遲鈍。
分級 - 次要
矯正措施到期時間:12 個月內。
報告 3 - 審計員:詹姆斯先生。
上個月收到的 40 個客戶訂單中,有 38 個已正確處理。其餘 2 份中,一份缺簽名,一份缺日期。
評分 -
更正期間:3週內
報告 4 - 審計員:羅傑斯先生。
在檢查的 30 份人事記錄中,發現 26 份已完全填寫,而其餘 4 份均缺少個人的開始日期。
分級 - 主要
更正期間:1週內
哪四個選項顯示了您對這些報告的擔憂?
Correct Answer: B,C,E,F
QUESTION NO: 10
您正在一家提供醫療保健服務的住宅療養院進行 ISMS 審核。審核計畫的下一步是驗證業務連續性管理流程的資訊安全性。在審計過程中,您了解到該組織啟動了其中一項業務連續性計劃 (BCP),以確保護理服務在最近的大流行期間繼續進行。您要求服務經理解釋組織如何在業務連續性管理流程中管理資訊安全。
服務經理介紹了針對大流行的護理服務連續性計劃,並將流程總結如下:
停止接納任何新居民。
70%的行政人員和30%的醫護人員將在家工作。
定期對員工進行自我檢測,包括在來辦公室前 1 天提交陰性檢測報告。
安裝 ABC 的醫療保健行動應用程序,追蹤他們的足跡並出示綠色健康狀況二維碼以供現場檢查。
您詢問服務經理,當員工在家工作時,如何防止非相關家庭成員或利害關係人存取居民的個人資料。服務經理無法回答,並建議 IT 安全經理應提供協助。
您想進一步調查其他領域以收集更多審計證據。選擇三個不會出現在您的審核追蹤中的選項。
您正在一家提供醫療保健服務的住宅療養院進行 ISMS 審核。審核計畫的下一步是驗證業務連續性管理流程的資訊安全性。在審計過程中,您了解到該組織啟動了其中一項業務連續性計劃 (BCP),以確保護理服務在最近的大流行期間繼續進行。您要求服務經理解釋組織如何在業務連續性管理流程中管理資訊安全。
服務經理介紹了針對大流行的護理服務連續性計劃,並將流程總結如下:
停止接納任何新居民。
70%的行政人員和30%的醫護人員將在家工作。
定期對員工進行自我檢測,包括在來辦公室前 1 天提交陰性檢測報告。
安裝 ABC 的醫療保健行動應用程序,追蹤他們的足跡並出示綠色健康狀況二維碼以供現場檢查。
您詢問服務經理,當員工在家工作時,如何防止非相關家庭成員或利害關係人存取居民的個人資料。服務經理無法回答,並建議 IT 安全經理應提供協助。
您想進一步調查其他領域以收集更多審計證據。選擇三個不會出現在您的審核追蹤中的選項。
Correct Answer: B,C,D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 11
問題
有關重要性評估的下列哪一項敘述不正確?
問題
有關重要性評估的下列哪一項敘述不正確?
Correct Answer: A
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).




