セキュリティ
ITパスポート試験|ISMSの確立,実施,維持及び継続的改善における次の実施項目の
ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。
ア情報セキュリティリスクアセスメント
イ情報セキュリティリスク対応
ウ内部監査
エ利害関係者のニーズと期待の理解
正解
エ.利害関係者のニーズと期待の理解
ISO/IEC 27001:2022(JIS Q 27001)では、ISMSの確立において最初に「組織の状況の理解(内外の課題の理解)」と「利害関係者のニーズと期待の理解(第4節)」を行うことが要求されている。これはリスクアセスメントやリスク対応・内部監査より前の段階に位置し、ISMSの適用範囲とセキュリティ目標の基礎を形成する。
?選択肢ごとの解説
ア ×情報セキュリティリスクアセスメントはISMSのPDCAの計画フェーズに含まれるが、利害関係者のニーズ理解・適用範囲の決定の後に実施するものである。基盤が整う前に…
イ ×情報セキュリティリスク対応はリスクアセスメントで特定・評価したリスクへの対処策を決定する段階であり、アセスメントの後に来るため最初ではない。
ウ ×内部監査はISMSが実装・運用された後にその有効性を確認するプロセスであり、PDCAの「Check(確認)」フェーズに相当する。最初に行うものとは順序が大きく異…
エ ○ISO/IEC 27001:2022(JIS Q 27001)では、ISMSの確立において最初に「組織の状況の理解(内外の課題の理解)」と「利害関係者のニーズと期待の理解(第4節)」を行うことが要求されている。これはリスクアセスメントやリスク対応・内部監査より前の段階に位置し、ISMSの適用範囲とセキュリティ目標の基礎を形成する。
セキュリティの他の問題
PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するも…PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正…中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である"SECURITY ACTION"に関するJ-CRATに関するISMSのリスクアセスメントにおいて,最初に行うものはどれか次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性…情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r2a-q69
