ISO-IEC-27001-Lead-Auditor-CN Exam Question 1

您正在國際物流組織的出貨部門進行 ISMS 審核,該組織為當地醫院和政府辦公室等大型組織提供運輸服務。包裹通常包含藥品、生物樣本以及護照和駕駛執照等文件。您注意到,公司記錄顯示大量退貨,原因包括標籤地址錯誤,以及在 15% 的公司案例中,一個包裹的不同地址有兩個或多個標籤。您正在面試運輸經理 (SM)。
您:出貨前檢查過嗎?
SH:任何明顯損壞的物品都會在出貨前由值班人員移除,但利潤微薄,因此實施正式檢查流程並不經濟。
您:退貨後會採取什麼措施?
SM:這些合約大多價值相對較低,因此我們認為,簡單地重新列印標籤並重新發送單一包裹比實施調查更容易、更方便。
您提出不符合項。參考該場景,您希望受審核方在進行後續審核時實施下列哪六項附錄 A 控制措施?
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 2

    您是經驗豐富的審核團隊領導,指導審核員進行培訓。
    您的團隊目前正在對代表外部客戶儲存資料的組織進行第三方監督審核。接受培訓的審核員的任務是審查適用性聲明 (SoA) 中列出的並在現場實施的組織控制措施。
    從以下內容中選擇您希望接受培訓的審核員審查的四項控制措施。
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 3

    AppFolk 是一家軟體開發公司,正在尋求 ISO/IEC 27001 認證。都包括在內。這是可以接受的嗎?
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 4

    您必須進行第三方虛擬審核。在開始進行審核之前,您需要告知受審核方以下哪兩個問題?
  • ISO-IEC-27001-Lead-Auditor-CN Exam Question 5

    a------------ 的職責包括促進審核活動、維護後勤、確保遵守健康和安全政策以及代表受審核方見證審核過程。