情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度秋期 午前37: JIS Q 27001 に準拠して ISMS を運用している場合,内部監査について順守すべき要求事項はどれか。

情報セキュリティマネジメント試験 平成28年度秋期 午前
Q 3737 / 50
JIS Q 27001 に準拠して ISMS を運用している場合,内部監査について順守すべき要求事項はどれか。
この問の正解率:40.00%(30件)

解説

情報セキュリティマネジメント試験 平成28年度秋期 午前 問37「JIS Q 27001 に準拠して ISMS を運用している場合,内部監査につい…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約40%です。

正解

. 監査プログラムには前回までの監査結果を考慮しなければならない。

正答率 40.0%(30人中 12人が正解)

問題の解説

JIS Q 27001 は,ISMS の内部監査について,対象プロセスの重要性や前回までの監査結果を考慮して監査プログラムを計画・確立することを要求している。前回までの監査結果を考慮しなければならない(エ)が,この要求事項に合致する正しい記述である。

選択肢ごとの解説

  • 監査員に認証機関認定の研修修了者を含めることは要求されておらず,客観性・公平性を確保できる監査員を選定すればよい。
  • 監査責任者を代表取締役が任命しなければならないという規定はなく,そのような限定はされていない。
  • 監査範囲を管理策に限定する要求はなく,ISMS の要求事項全体への適合状況も監査対象に含まれる。
  • 正しい。監査プログラムの計画では,プロセスの重要性とともに前回までの監査結果を考慮することが要求されている。

情報セキュリティマネジメント試験 平成28年度秋期 午前 の過去問一覧に戻る・問37

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード