ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。
エ. 利害関係者のニーズと期待の理解
ISMS (ISO/IEC 27001) では組織の状況把握として利害関係者のニーズと期待の理解が最初に行うべき活動.これを踏まえてリスクアセスメント等の活動に進む.
ITパスポート 2020年 (令和2年 10月) の過去問一覧へ戻る・問69