資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和2年度 問69

 

 ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。

  1. 情報セキュリティリスクアセスメント
  2. 情報セキュリティリスク対応
  3. 監査
  4. 利害関係者のニーズと期待の理解

解答・解説

解答

 エ

解説

 ISMSの活動は、概ね次の順番で行います。

  1. 利害関係者のニーズと期待の理解
  2. 情報セキュリティリスクアセスメント
  3. 情報セキュリティリスク対応
  4. (監査)

  1. 情報セキュリティリスクアセスメント
    情報セキュリティリスクアセスメントは、利害関係者のニーズと期待の理解の後に行います。

  2. 情報セキュリティリスク対応
    情報セキュリティリスク対応は、情報セキュリティリスクアセスメントの後に行います。

  3. 監査
    監査は、一連の実施項目の実施中・実施後に行います。

  4. 利害関係者のニーズと期待の理解
    正しいです。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ管理
テキスト

前問 一覧 次問