情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度春期 午前1: JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,ISMSに関するリーダーシップ及びコミットメントをトップマネジメント

情報セキュリティマネジメント試験 平成29年度春期 午前
Q 11 / 50
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,ISMSに関するリーダーシップ及びコミットメントをトップマネジメントが実証する上で行う事項として挙げられているものはどれか。
この問の正解率:39.53%(43件)

解説

情報セキュリティマネジメント試験 平成29年度春期 午前 問1「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約40%です。

正解

. ISMSの有効性に寄与するよう人々を指揮し,支援する。

正答率 39.5%(43人中 17人が正解)

問題の解説

本問はJIS Q 27001:2014が定める「リーダーシップ及びコミットメント」としてトップマネジメント(経営層)が果たすべき役割を問う。同規格では、経営層自らがISMSの方針を組織の戦略に整合させ、必要な資源を提供し、要員を指揮・支援してISMSの有効性を高めることを要求している。正解はアで、人々を指揮し支援することは経営層によるリーダーシップの実証そのものである。

選択肢ごとの解説

  • 正しい。ISMSの有効性に寄与するよう人々を指揮し支援することは、規格が経営層のリーダーシップの実証事項として明記している内容である。
  • 誤り。規格はISMSを組織の事業プロセスに統合することを求めており、他のプロセスから分離して運営することは逆である。
  • 誤り。情報セキュリティ方針に従うのは組織の全要員に課される責務であり、経営層のリーダーシップを実証する固有の事項ではない。
  • 誤り。リスク対応計画の策定はリスクアセスメントを担う実務担当者の作業であり、経営層がリーダーシップを実証する事項として挙げられているものではない。

情報セキュリティマネジメント試験 平成29年度春期 午前 の過去問一覧に戻る・問1

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード