最新的PECB Certified ISO/IEC 27001 Lead Auditor exam (ISO-IEC-27001-Lead-Auditor日本語版) - ISO-IEC-27001-Lead-Auditor日本語免費考試真題

問題1
以下の記述のうち、文書レビューを実施する目的を最もよく表しているのはどれですか?
文書化された管理システムが監査基準に適合していないかどうかを明らかにし、監査報告書を裏付ける証拠を収集する。

正確答案: C
說明:(僅 VCESoft 成員可見)
問題2
第1段階監査の開始会議において、マネジメントシステム代表者(MSR)は、認証申請後に事業を拡大した海外の新たな拠点を監査範囲に含めるよう要請した。
監査担当者の対応方法について、2つの選択肢を選んでください。
* MSRに対し、スコープの拡張が組み込まれる可能性があるが、確立された手続きを経る必要があることを通知する。

正確答案: A,B
說明:(僅 VCESoft 成員可見)
問題3
質問:
監査のどの段階で、監査人は監査対象となる主要なプロセスを特定し、重要性に基づいて優先順位を決定するのでしょうか?

正確答案: C
說明:(僅 VCESoft 成員可見)
問題4
シナリオ4:SendPayは、代理店や金融機関のネットワークを通じてサービスを提供する金融会社です。主なサービスの1つは、世界規模での送金です。SendPayは新興企業として、顧客に最高品質のサービスを提供することを目指しています。国際送金サービスを提供しているため、顧客には、身元情報、送金の目的、その他送金に必要な詳細情報などの個人情報の提供を求めています。そのため、SendPayは、発生する可能性のある情報セキュリティ上の脅威を検出、調査、対応することを含め、顧客の情報を保護するためのセキュリティ対策を実施しています。安全なサービスを提供するという同社の取り組みは、ISMSの導入にも反映されており、同社は多くの時間とリソースを投資しました。
昨年、SendPayはスマートフォンやノートパソコンなどの電子機器を介して、追加料金なしで送金・受金ができるデジタルプラットフォームを発表しました。このプラットフォームにより、SendPayの顧客はいつでもどこからでも送金・受金を行うことができます。このデジタルプラットフォームは、SendPayの業務効率化と事業拡大に貢献しました。当時、SendPayはソフトウェア開発業務を外部委託していたため、このプロジェクトは委託先の企業のソフトウェア開発チームによって完了しました。
同じチームがSendPayの技術インフラの維持管理も担当していた。
最近、同社はISMS(情報セキュリティマネジメントシステム)を導入してからほぼ1年が経過した時点で、ISO/IEC 27001認証の申請を行った。同社は自社の基準に合致する認証機関と契約を締結した。その後まもなく、認証機関はSendPayのISMSを監査するために4名の監査員からなるチームを任命した。
監査の過程で、とりわけ以下の状況が確認された。
1. アウトソーシング先のソフトウェア会社が、事前の通知なしにSendPayとの契約を解除しました。その結果、SendPayはサービスをすぐに社内に戻すことができず、業務が5日間中断しました。監査人はSendPayの担当者に対し、契約解除の場合の対応計画を示す証拠を提出するよう求めました。担当者は文書による証拠は提出しませんでしたが、面談の中で、SendPayの経営陣が、同様の事態が再び発生した場合にすぐにサービスを提供できる他の2つのソフトウェア開発会社を特定したと監査人に伝えました。
2. ソフトウェア開発会社に委託された業務の監視に関する証拠は入手できませんでした。SendPayの担当者は、ソフトウェア開発会社とは定期的に連絡を取り合っており、起こりうる変更について適切に情報提供を受けていると、監査担当者に改めて説明しました。
3.ファイアウォールのテスト中に不適合は発見されませんでした。監査担当者は、これらのサービスによって提供されるセキュリティレベルを判断するために、ファイアウォール構成をテストしました。パケットアナライザーを使用してファイアウォールポリシーをテストし、送受信されるパケットをリアルタイムで確認しました。
このシナリオに基づいて、次の質問に答えてください。
シナリオ4に基づき、監査人はアウトソーシング業務の監視プロセスに関する文書証拠を要求しました。これは何を意味するのでしょうか?

正確答案: B
說明:(僅 VCESoft 成員可見)
問題5
第三者認証監査において、被監査者から問題点のリストが提示されました。ISO 27001:2022に準拠したマネジメントシステムにおいて、「内部」問題に該当するのは次のうちどれですか?(4つ選択可)
高齢化に伴う人件費の上昇

正確答案: A,B,D,F
說明:(僅 VCESoft 成員可見)
問題6
以下の選択肢のうち、ステージ1の第三者監査の主な目的を最もよく表しているのはどれですか?

正確答案: A
說明:(僅 VCESoft 成員可見)
問題7
特定された不適合に基づき、A社は、検出された不適合、根本原因、および各措置に関する概要を含む是正措置計画を策定しました。これは許容範囲内でしょうか?

正確答案: B
說明:(僅 VCESoft 成員可見)
問題8
あなたは経験豊富な監査チームリーダーであり、研修中の監査担当者を指導しています。
あなたのチームは現在、外部クライアントのためにデータを保管する組織に対する第三者監視監査を実施しています。研修中の監査担当者は、適用範囲記述書(SoA)に記載され、当該サイトで実施されている技術的統制をレビューする任務を負っています。
研修中の監査担当者がレビューすると予想される管理項目を、以下の項目から4つ選択してください。

正確答案: A,D,E,F
說明:(僅 VCESoft 成員可見)
問題9
ビジネスプロセスの計画・実行・評価・改善サイクルにおける「計画」に当てはまるフレーズは次のうちどれか2つはどれですか?
* 文書の保管

正確答案: A,E
說明:(僅 VCESoft 成員可見)