ITパスポート試験 ITパスポート 2020年 (令和2年 10月)69: ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。

ITパスポート 2020年 (令和2年 10月)
Q 6969 / 100
ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。
この問の正解率:53.58%(614件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。

選択肢

  • .情報セキュリティリスクアセスメント
  • .情報セキュリティリスク対応
  • .内部監査
  • .利害関係者のニーズと期待の理解

正解

. 利害関係者のニーズと期待の理解

解説

ISMS (ISO/IEC 27001) では組織の状況把握として利害関係者のニーズと期待の理解が最初に行うべき活動.これを踏まえてリスクアセスメント等の活動に進む.

選択肢ごとの解説

  • .リスクアセスメントは組織状況把握の後に行う.
  • .リスク対応はアセスメントの結果を受けて実施する.
  • .内部監査は運用後の確認段階で実施する活動.
  • .正しい.利害関係者のニーズと期待の理解が最初.

ITパスポート 2020年 (令和2年 10月)過去問一覧へ戻る・問69