情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成31年度春期 午前8: JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,情報セキュリティ目的をどのように達成するかについて計画するとき,“実

情報セキュリティマネジメント試験 平成31年度春期 午前
Q 88 / 50
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,情報セキュリティ目的をどのように達成するかについて計画するとき,“実施事項”,“責任者”,“達成期限”のほかに,決定しなければならない事項として定められているものはどれか。
この問の正解率:48.48%(33件)

解説

情報セキュリティマネジメント試験 平成31年度春期 午前 問8「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約48%です。

正解

. “必要な資源”及び“結果の評価方法”

正答率 48.5%(33人中 16人が正解)

問題の解説

JIS Q 27001:2014の箇条6.2は、情報セキュリティ目的の達成計画として「何を実施するか(実施事項)」「必要な資源」「責任者」「達成期限」「結果の評価方法」の五つを決定するよう求めている。設問が挙げていない残りの二つは“必要な資源”と“結果の評価方法”であり、アが正解である。なお、適用する管理策は附属書Aやリスク対応計画で扱う事項で、ここでの達成計画の決定項目ではない。

選択肢ごとの解説

  • “必要な資源”と“結果の評価方法”は、規格6.2が達成計画として決定を求める残りの二項目に正確に一致する。
  • “必要な資源”は正しいが、“適用する管理策”は6.2の達成計画の決定項目ではないため誤り。
  • “結果の評価方法”は正しいが、6.2では“必要なプロセス”ではなく“必要な資源”が求められるため誤り。
  • “必要なプロセス”も“適用する管理策”も6.2の達成計画の決定項目には含まれないため誤り。

情報セキュリティマネジメント試験 平成31年度春期 午前 の過去問一覧に戻る・問8

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード