セキュリティ
ITパスポート試験|ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれ…
ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。組織が運営するWebサイトを構成しているシステムには脆弱性がないこと組織が情報資産を適切に管理し,それを守るための取組みを行っていること組織が提供する暗号モジュールには,暗号化機能,署名機能が適切に実装されていること
アa
イb
ウb,c
エc
正解
イ.b
ISMS(情報セキュリティマネジメントシステム)認証(ISO/IEC 27001)は、組織が情報資産を識別・分類し、リスクアセスメントに基づいた管理策を実施・維持・改善する体制を整えていることを第三者が評価・認定するものである。bの「情報資産を適切に管理し守るための取組みを行っていること」はISMS認証の本質的な意味に合致する。
?選択肢ごとの解説
ア ×aの「Webサイトシステムに脆弱性がないこと」はISMS認証の審査対象外である。脆弱性診断や侵入テストの合格証明ではなく、ISMS認証はマネジメント体制の有無を…
イ ○ISMS(情報セキュリティマネジメントシステム)認証(ISO/IEC 27001)は、組織が情報資産を識別・分類し、リスクアセスメントに基づいた管理策を実施・維持・改善する体制を整えていることを第三者が評価・認定するものである。bの「情報資産を適切に管理し守るための取組みを行っていること」はISMS認証の本質的な意味に合致する。
ウ ×cの「暗号モジュールに暗号化・署名機能が適切に実装されていること」はJIS X 19790(ISO/IEC 19790)に基づく暗号モジュール試験制度(JCMV…
エ ×cのみを選ぶ場合も同様に誤りで、ISMS認証は暗号実装の技術的正確さを保証しない。
セキュリティの他の問題
次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。職場のフ…情報セキュリティにおける脅威と脆(ぜい)弱性のISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29a-q80
