情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前3: 情報セキュリティに係るリスクマネジメントが効果的に実施されるよう,リスクアセスメントに基づいた適切なコントロールの整備,運用状況を検証又は評価し,保証又は助言を

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 33 / 50
情報セキュリティに係るリスクマネジメントが効果的に実施されるよう,に基づいた適切なコントロールの整備,運用状況を検証又は評価し,保証又は助言を与えるものであり,実施者に独立かつ専門的な立場が求められるものはどれか。
この問の正解率:44.23%(52件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問3「情報セキュリティに係るリスクマネジメントが効果的に実施されるよう,リスクアセスメ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約44%です。

正解

. 情報セキュリティ監査

正答率 44.2%(52人中 23人が正解)

問題の解説

コントロールの整備・運用状況を独立かつ専門的な立場から検証・評価し,保証や助言を与える活動は情報セキュリティ監査である。設問が示す「独立性」と「保証又は助言」という特徴は監査人の要件そのものであるため,イが正解である。

選択肢ごとの解説

  • CSA(コントロールセルフアセスメント)は業務担当者自身が自己点検する手法であり,独立した第三者による評価ではない。
  • 独立・専門的な立場で統制を検証し保証または助言を与えるのが情報セキュリティ監査であり,正しい。
  • 情報セキュリティ対策ベンチマークは自組織の対策水準を他組織と比較する自己診断ツールであり,独立した保証行為ではない。
  • ディジタルフォレンジックスは不正アクセスなどの証拠を収集・保全・分析する技術であり,統制の検証・評価とは目的が異なる。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問3

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード