정보보호관리체계(ISMS-P)/사례 연구

ISMS-P 인증심사원 양성과정 시험 합격을 위한 연습문제#1

자격증 홀릭 2022. 6. 8. 16:04
728x90
반응형

ISMS-P 인증심사원 양성과정 시험 합격을 위한 연습문제

 

아래 시나리오를 읽고 결함 여부 인지, 결함이라면 헤당하는 인증 기준을 댓글로 제시하시면 답안을 공개하겠습니다.

심사원 : 관리적인 통제는 어떻게 하나요?

담당자 : 정보보호 정책을 수립했고 대표이사 및 CISO 서명을 받았습니다. 위험분석은 외부 업체가 실시했고 정보보호조직이 바쁜 관계로 컨설턴트에 의해서 실시되고 그 결과만을 정보보호 조직 내부에서만 검토했습니다. 하지만 컨설팅의 종료회의 때에는 CISO 및 이해 관계에 있는 부서장의 참석 하에 결과를 요약 보고 했습니다.

728x90