情報セキュリティマネジメント試験 平成31年度春期 午前 問8「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約48%です。
ア. “必要な資源”及び“結果の評価方法”
正答率 48.5%(33人中 16人が正解)
JIS Q 27001:2014の箇条6.2は、情報セキュリティ目的の達成計画として「何を実施するか(実施事項)」「必要な資源」「責任者」「達成期限」「結果の評価方法」の五つを決定するよう求めている。設問が挙げていない残りの二つは“必要な資源”と“結果の評価方法”であり、アが正解である。なお、適用する管理策は附属書Aやリスク対応計画で扱う事項で、ここでの達成計画の決定項目ではない。