ISO-IEC-27001-Lead-Auditor-CN Exam Question 81

您是一位經驗豐富的 ISMS 審核團隊領導者。您目前正在對國際運輸組織進行第三方監督審核。您抽取了四份內部稽核報告,其中指出:
報告 1 - 審計員:詹姆斯先生。
一年來,該組織在 100 次中有 23 次未能滿足其承諾的交付日期。
分級 - 次要
矯正措施到期時間:9 個月內。
報告 2 - 審計員:詹姆斯先生。
1 月至 3 月期間,我們收到了 125 起有關服務台團隊的投訴。客戶指責他們粗魯且反應遲鈍。
分級 - 次要
矯正措施到期時間:12 個月內。
報告 3 - 審計員:詹姆斯先生。
上個月收到的 40 個客戶訂單中,有 38 個已正確處理。其餘 2 份中,一份缺簽名,一份缺日期。
評分 -
更正期間:3週內
報告 4 - 審計員:羅傑斯先生。
在檢查的 30 份人事記錄中,發現 26 份已完全填寫,而其餘 4 份均缺少個人的開始日期。
分級 - 主要
更正期間:1週內
哪四個選項顯示了您對這些報告的擔憂?
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 82

    選擇最能描述如何進行資訊安全管理系統審核的選項:
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 83

    您是一位經驗豐富的 ISMS 審核團隊領導,為培訓中的審核員提供指導。今天課程的主題是根據ISO/IEC 27001:2022的要求進行資訊安全風險管理。
    您為班級提供一系列活動。然後,您要求全班將這些活動按照它們在標準中出現的順序進行排序。
    他們應該向您報告的正確順序是什麼?

    ISO-IEC-27001-Lead-Auditor-CN Exam Question 84

    您是經驗豐富的 ISMS 審核團隊領導,指導審核員進行培訓。她詢問您審核報告中不合格項的分級。您決定透過詢問她以下哪四個陳述是正確的來測試她的知識。
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 85

    下列哪兩個選項不參與第一方審核?