情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成31年度春期 午前31: JIS Q 15001:2017(個人情報保護マネジメントシステム-要求事項)に関する記述のうち,適切なものはどれか。

情報セキュリティマネジメント試験 平成31年度春期 午前
Q 3131 / 50
JIS Q 15001:2017(個人情報保護マネジメントシステム-要求事項)に関する記述のうち,適切なものはどれか。
この問の正解率:72.97%(37件)

解説

情報セキュリティマネジメント試験 平成31年度春期 午前 問31「JIS Q 15001:2017(個人情報保護マネジメントシステム-要求事項)に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約73%です。

正解

. 本人から書面に記載された個人情報を直接取得する場合には,利用目的などをあらかじめ書面によって本人に明示し,同意を得なければならないと定められている。

正答率 73.0%(37人中 27人が正解)

問題の解説

JIS Q 15001は個人情報保護マネジメントシステム(PMS)の要求事項を定めた規格で、プライバシーマーク制度の基準にもなっている。本人から書面で個人情報を直接取得する場合は、利用目的等をあらかじめ書面で明示し、本人の同意を得ることを求めているため、正解はエである。

選択肢ごとの解説

  • 誤り。開示対象個人情報は保有個人データに相当する概念であり、保有期間によらず全ての個人情報が該当するわけではない。
  • 誤り。JIS Q 15001:2017はマネジメントシステム規格に共通の章立て(高位構造)を採用している。
  • 誤り。「特定の機微な個人情報」という用語はこの規格では用いられておらず、要配慮個人情報等の扱いを定めている。
  • 正しい。書面による直接取得時は、利用目的等を書面で本人に明示し同意を得ることが定められている。

情報セキュリティマネジメント試験 平成31年度春期 午前 の過去問一覧に戻る・問31

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード