Tech4Examでは、学習スタイルに合わせてPDF版・デスクトップテストエンジン・オンラインテストエンジンの3つの形態をご用意しています。自宅のパソコンでじっくり解くもよし、移動中にISO-ISMS-LAの練習問題をスマートフォンで確認するもよし。GAQM ISO 27001 : 2013 ISMS - Certified Lead Auditorの対策を自分のペースで進められます。
GAQM ISO-ISMS-LA 試験概要:
| 認定ベンダー: | GAQM |
|---|---|
| 試験名: | ISO 27001 : 2013 ISMS - 認定主任監査員 |
| 試験番号: | ISO-ISMS-LA |
| 合格点: | 70%(50問中35問正解) |
| 試験形式: | 監督付きオンライン試験, 多肢選択式 |
| 対応言語: | English |
| 出題数: | 50 |
| 関連資格: | ISO/IEC 27001:2022 - 認定主任監査員 ISO 27001 : 2013 ISMS - 基礎 ISO 27001 ISMS - 認定内部監査員 ISO / IEC 27002 - 主任導入者 |
| 認定の有効期間: | 永年 |
| 受験料: | USD の価格はパッケージと地域によって異なります |
| 試験時間: | 60 分 |
| サンプル問題: | DOWNLOAD DEMO |
| 受験方法: | ProctorU を通じて提供されるオンライン監督試験。Web カメラとインターネット接続があれば、遠隔で受験できます |
| 前提条件: | 前提条件なし |
| 公式シラバスのURL: | https://gaqm.org/certifications/iso_certifications/iso-27001-2013-certified-lead-auditor |
GAQM ISO-ISMS-LA 試験シラバストピック:
| セクション | 目標 |
|---|---|
| 情報セキュリティ | - リスクをめぐるさらなる議論 - 情報を把握していることの重要性 - 情報セキュリティマネジメントの秘訣を解読する - 世界的なつながり - 法令、規制およびガバナンス - 管理と認識 |
| 情報セキュリティ 27001 規格 | - ISO/IEC 27001:2013 の概要 - プロセス - 概要 - ISMS の対象者 - ISO/IEC 27000 の進化 - ISMS の段階 - 最も弱いリンク - ISO/IEC 標準化 |
| ISMS の計画と支援 | - 資源と力量 - リスクアセスメントとリスク対応 - 認識とコミュニケーション - 文書化された情報 - 情報セキュリティ目標 |
| ISMS のリーダーシップ | - 役割、責任および権限 - 情報セキュリティ方針 - リーダーシップとコミットメント |
| ISMS の改善と監査管理 | - 監査チームの管理 - 継続的改善 - 不適合および是正処置 - 監査の原則と手法 |
| ISMS の運用およびパフォーマンス評価 | - 運用の計画及び管理 - 内部監査 - マネジメントレビュー - 監視および測定 |
| ISMS のビジネス上の文脈 | - ISMS に関連する要求事項の収集 - ISMS に関連する要求事項 - ニーズと期待 - 組織の状況 - 利害関係者 - ISMS の適用範囲 |
ISO-ISMS-LAに挑戦する方へ – よくある質問まとめ
ISO-ISMS-LA試験はGAQM ISO 27001 : 2013 ISMS - Certified Lead Auditorの公式認定試験で、合格するとGAQM: ISOの認定を取得できます。この認定は主任監査員レベルに位置づけられています。関連する認定には、ISO 27001 ISMS - 認定内部監査員、ISO 27001 : 2013 ISMS - 基礎、ISO / IEC 27002 - 主任導入者、ISO/IEC 27001:2022 - 認定主任監査員などがあります。Tech4Examでは、この試験の出題傾向に沿った99問の練習問題をご用意しています。
ISO-ISMS-LA試験の出題数は50、制限時間は60 分です。出題数に対して使える時間は限られるため、1問あたりにかけられるペースを意識しながら解き進める必要があります。難問に時間を使いすぎず、確実に答えられる問題から拾っていく時間配分が得点を安定させる鍵になります。Tech4Examのテストエンジンで制限時間つきの模擬試験を繰り返し、本番と同じリズムで解く感覚を身につけておくことをおすすめします。
ISO-ISMS-LA試験の合格ラインは70%(50問中35問正解)、受験料はUSD の価格はパッケージと地域によって異なりますです。不合格になった場合、再受験には改めて全額の受験料が必要になるため、一度の受験で合格ラインをクリアできる準備が費用面でも重要です。Tech4Examの99問の練習問題で繰り返し自己採点を行い、安定して合格点を上回れることを確認してから本番に臨むと安心です。
受験条件は見直される場合があります。お申し込みの前に、GAQMの公式ページで最新の情報をご確認ください。
はい、Tech4ExamではISO-ISMS-LA練習問題の無料サンプルをご用意しています。99問の問題集の一部を事前にご確認いただけるので、内容や品質に納得してからご購入いただけます。ご購入後は365日間の無料アップデートが付き、期間終了後も50%割引で更新を継続いただけるため、常に最新の出題内容に沿って学習できます。
Tech4Examには返金保証があります。ご購入後60日以内に対応する試験を受験して不合格だった場合、全額返金をお申し込みいただけます。ただし、購入後3日以内の受験による不合格、ダウンロード後に実際の試験を受験しなかった場合、無料資料や有効期限切れのご注文は対象外となり、受験者の氏名はお支払い者の氏名と一致している必要があります。お申し込みの際は、受験票のコピーと公式のScore ReportのPDFを試験後2日以内にご提出ください。提出後7日以内に手続きが完了します。返金の代わりに、同等の試験資料2点を無料でお受け取りいただき、お手持ちの製品の更新サービスをそのまま継続する選択も可能です。納品は即時ダウンロード方式で、お支払い完了後1分以内にメールでお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールするパソコンの台数に制限はありません。
ISO-ISMS-LA試験の出題範囲は7の領域に分かれています。主な領域として、「ISMS の運用およびパフォーマンス評価」、「ISMS のリーダーシップ」、「ISMS の計画と支援」などが挙げられます。各領域の詳しい内訳については、このページ上部に掲載している試験シラバスをご確認ください。
GAQM ISO 27001 : 2013 ISMS - Certified Lead Auditor 認定 ISO-ISMS-LA 試験問題:
問題 #1
An administration office is going to determine the dangers to which it is exposed.
What do we call a possible event that can have a disruptive effect on the reliability of information?
A. vulnerability
B. threat
C. risk
D. dependency
問題 #2
How is the purpose of information security policy best described?
A. An information security policy provides direction and support to the management regarding information security.
B. An information security policy documents the analysis of risks and the search for countermeasures.
C. An information security policy provides insight into threats and the possible consequences.
D. An information security policy makes the security plan concrete by providing it with the necessary details.
問題 #3
CMM stands for?
A. Capacity Maturity Matrix
B. Capable Mature Model
C. Capability Maturity Matrix
D. Capability Maturity Model
問題 #4
You work in the office of a large company. You receive a call from a person claiming to be from the Helpdesk. He asks you for your password.
What kind of threat is this?
A. Natural threat
B. Organizational threat
C. Social Engineering
D. Arason
問題 #5
What is a reason for the classification of information?
A. To structure the information according to its sensitivity
B. To provide clear identification tags
C. Creating a manual describing the BYOD policy
解説:
| 問題 #1 正解: B | 問題 #2 正解: A | 問題 #3 正解: D | 問題 #4 正解: C | 問題 #5 正解: A |

クリック」
弊社は製品に自信を持っており、面倒な製品を提供していません。


-Yamaguchi

