情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和5年度 科目A 公開問題1: 情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。

情報セキュリティマネジメント試験 令和5年度 科目A 公開問題
Q 11 / 12
情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
この問の正解率:62.50%(48件)

解説

情報セキュリティマネジメント試験 令和5年度 科目A 公開問題 問1「情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約63%です。

正解

. JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)及びJIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)との整合性をとっている。

正答率 62.5%(48人中 30人が正解)

問題の解説

情報セキュリティ管理基準(平成28年)は、組織が情報セキュリティマネジメントを確立・運用するための実践規範であり、国際規格に対応するJIS規格と整合性をとって策定されている点が問われている。正解のイのとおり、本基準はJIS Q 27001:2014(ISMS要求事項)およびJIS Q 27002:2014(管理策の実践規範)との整合性を確保して構成されている。

選択肢ごとの解説

  • 情報セキュリティ管理基準は“マネジメント基準”と“管理策基準”の二つで構成されており、“ガバナンス基準”を含む三つの基準という構成ではないため誤りです。
  • 本基準はJIS Q 27001:2014およびJIS Q 27002:2014と整合性をとって策定されており、ISMSの要求事項と管理策の規範に対応しているため正しい記述です。
  • 管理策基準の管理策は組織がリスクに応じて参照・選択する材料であり、対策をこの中からのみ選択すると限定するものではないため誤りです。
  • マネジメント基準はトップマネジメントがPDCAに基づき実施すべき事項を体系的に示すもので、合致する事項を任意に選択して実施する性格のものではないため誤りです。

情報セキュリティマネジメント試験 令和5年度 科目A 公開問題 の過去問一覧に戻る・問1

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード