資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP セキュリティ⑩

◀︎ 前へ次へ ▶︎️

 ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。

  1. 情報セキュリティリスクアセスメント
  2. 情報セキュリティリスク対応
  3. 内部監査
  4. 利害関係者のニーズと期待の理解

解答・解説

解答

 エ

解説

 ISMSの活動において、選択肢の順番は次の通りです。

  1. 利害関係者のニーズと期待の理解
  2. 情報セキュリティリスクアセスメント
  3. 情報セキュリティリスク対応
  4. 内部監査

 したがって、が正解です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ管理
出典
  • IP 令和2年度 秋期 問69