ITパスポート試験 過去問解説

ISOとは?ITパスポート試験 2018年 (平成30年 秋期) 問14を解説

ITパスポート試験 2018年 (平成30年 秋期) 問14は、ISOに関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

ISO(国際標準化機構)によって規格化されているものはどれか。

この問題の出題ポイント

  • ISOの定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • ストラテジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: 標準化関連、ISO、ISMS、情報セキュリティマネジメント。

選択肢

  1. コンテンツマネジメントシステム
  2. 情報セキュリティマネジメントシステム正解
  3. タレントマネジメントシステム
  4. ナレッジマネジメントシステム

正解

: 情報セキュリティマネジメントシステム

解説

ISMS(Information Security Management System=情報セキュリティマネジメントシステム)はISO(国際標準化機構)とIEC(国際電気標準会議)が共同制定したISO/IEC 27001として国際規格化されており、日本ではJIS Q 27001として国内規格化されている。組織の情報セキュリティリスクを体系的に管理するための要求事項を定めた規格で、PDCAサイクルに基づく継続的改善が基本構造。第三者認証制度(ISMS適合性評価制度)も整備されており認証取得により対外的な信頼性を示せる。

なぜ他の選択肢が違うのか

  • 誤り。コンテンツマネジメントシステム(CMS:Content Management System)はWebサイトのコンテンツを管理・更新するソフトウェアの総称(WordPressなど)。ISO規格として制定されているシステム管理の国際標準ではなく、情報セキュリティマネジメント規格とは全く別のカテゴリに属する製品・サービスの分類名称である。

  • イ(正解)

    正解。情報セキュリティマネジメントシステム(ISMS)はISO/IEC 27001(国内規格:JIS Q 27001)として国際標準化されている。組織の情報セキュリティリスクを管理するための要求事項(方針・目標・管理策・手順等)を定めた規格で、認証取得により組織の情報セキュリティ体制の信頼性を第三者が確認できる。

  • 誤り。タレントマネジメントシステムは人材の能力・スキルを把握して採用・育成・配置を最適化する人事管理の手法・システム。人材管理の概念・製品カテゴリの名称であり、ISO国際規格として特定の番号で制定されているシステム管理の国際標準ではない。

  • 誤り。ナレッジマネジメントシステムは組織内の知識・ノウハウを蓄積・共有・活用するための仕組み。知識管理の手法・概念の名称であり、情報セキュリティマネジメントを定めたISO国際規格として特定番号で標準化されているものではない。

解き方の整理

ISOの問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2018年 (平成30年 秋期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。