Question 131

審計小組負責人正計劃在今年稍早完成第三方監督審計後進行後續審計。他們決定在考慮採取糾正措施之前先驗證需要糾正的不合格項。
根據以下的描述,下列哪四項是監督中發現的不合格項的修正?
  • Question 132

    當審核團隊的另一位成員向您尋求澄清時,您正在進行第三方監督審核。他們被要求評估組織對控制 5.7 - 威脅情報的應用。他們知道這是 2022 年版 ISO/IEC 中引入的新控制措施之一
    27001,他們希望確保正確審核控制。
    他們準備了一份清單來協助他們進行審核,並希望您確認他們計劃的活動符合控制要求。
    下列哪三個選項代表有效的審計追蹤?
  • Question 133

    下列哪一項是組織環境的定義?
  • Question 134

    使用審計測試計劃組合的目的是什麼?
  • Question 135

    您是一位經驗豐富的 ISMS 審核團隊負責人,正在與分配給您的審核團隊的正在接受培訓的審核員進行交談。您希望確保他們了解計劃-實施-檢查-行動週期的檢查階段對於資訊安全管理系統的運作的重要性。
    您可以透過要求他選擇最能完成句子的單字來做到這一點:
    要使用最佳單字完成句子,請按一下要完成的空白部分,使其以紅色突出顯示,然後從下面的選項中按一下適用的文字。或者,您可以將該選項拖曳到適當的空白部分。