Question 46

您是 ISMS 審計團隊負責人,負責在客戶的資料中心進行後續審計。
現場兩天后,您得出結論,在促使進行後續審核的最初 12 項輕微不符合項和 1 項重大不符合項中,只有 1 項輕微不符合項仍未解決。
選擇您可以採取的動作的四個選項。
  • Question 47

    起草審核結論後,審核組長的工作文件由認證機構選定的另一位審核員進行審核。這是可以接受的嗎?
  • Question 48

    您正在一家提供醫療保健服務的住宅療養院進行 ISMS 審核。審核計畫的下一步是驗證業務連續性管理流程的資訊安全性。在審計過程中,您了解到該組織啟動了其中一項業務連續性計劃 (BCP),以確保護理服務在最近的大流行期間繼續進行。您要求服務經理解釋組織如何在業務連續性管理流程中管理資訊安全。
    服務經理介紹了針對大流行的護理服務連續性計劃,並將流程總結如下:
    停止接納任何新居民。
    70%的行政人員和30%的醫護人員將在家工作。
    定期對員工進行自我檢測,包括在來辦公室前 1 天提交陰性檢測報告。
    安裝 ABC 的醫療保健行動應用程序,追蹤他們的足跡並出示綠色健康狀況二維碼以供現場檢查。
    您詢問服務經理,當員工在家工作時,如何防止非相關家庭成員或利害關係人存取居民的個人資料。服務經理無法回答,並建議 IT 安全經理應提供協助。
    您想進一步調查其他領域以收集更多審計證據。選擇三個不會出現在您的審核追蹤中的選項。
  • Question 49

    在準備審計時,下列哪一項敘述是錯誤的?
  • Question 50

    下列哪一項最能定義管理控制?