Question 41

下列哪一項敘述最精確地描述了資訊安全面之間的關係?
  • Question 42

    您正在一家提供醫療保健服務的住宅療養院進行 ISMS 初始認證審核。審計計劃的下一步是召開末次會議。在最終審核小組會議上,身為審核組組長,您同意報告 2 項輕微不符合項和 1 項改進機會,如下:

    在閉幕會議上,管理系統代表 (MSR) 向您通報 ABC 將在未來 3 個月內與 WeCare 醫療設備製造商合併的資訊。合併後該組織的名稱將是 ABC。他詢問是否可以將 WeCare 醫療器材生產地點納入後續審核,以便認證中將其納入。他表示 WeCare 已通過 ISO/IEC 27001:2022 認證。
    選擇一個選項以正確回應 MSR 的請求。
  • Question 43

    您是經驗豐富的 ISMS 審核團隊領導,指導審核員進行培訓。她詢問您審核報告中不合格項的分級。您決定透過詢問她以下哪四個陳述是正確的來測試她的知識。
  • Question 44

    外部審計師收到了對研究開發公司進行 ISMS 審計的邀請。在接受之前,他們與被審計方的內部稽核師(他們的朋友)討論了先前的審計報告。這是可以接受的嗎?
  • Question 45

    下列哪一個選項是與人員管理相關的控制措施,旨在避免事件的發生?