セキュリティ
ITパスポート試験|ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか
ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか。
ア運用の計画及び管理
イ内部監査
ウ不適合の是正処置
エリスクの決定
正解
イ.内部監査
ISO/IEC 27001はPDCAに相当する4フェーズ(計画・運用・パフォーマンス評価・改善)で構成される。「パフォーマンス評価」節(箇条9)には、監視・測定・分析・評価、内部監査、マネジメントレビューが含まれる。内部監査はISMSが要求事項に適合しているかどうかを組織内部で確認する行為であり、まさにパフォーマンスを評価する手段である。
?選択肢ごとの解説
ア ×「運用の計画及び管理」はPDCAの「運用(Do)」フェーズに相当する箇条8の活動であり、パフォーマンス評価ではなく、情報セキュリティリスク対応計画を実際に実施・…
イ ○ISO/IEC 27001はPDCAに相当する4フェーズ(計画・運用・パフォーマンス評価・改善)で構成される。「パフォーマンス評価」節(箇条9)には、監視・測定・分析・評価、内部監査、マネジメントレビューが含まれる。内部監査はISMSが要求事項に適合しているかどうかを組織内部で確認する行為であり、まさにパフォーマンスを評価する手段である。
ウ ×「不適合の是正処置」は「改善(Act)」フェーズの箇条10に含まれ、監査や評価で発見された不適合に対してその根本原因を特定し再発防止策を講じる活動である。
エ ×「リスクの決定」(リスクアセスメントにおけるリスクの特定・分析・評価)は「計画(Plan)」フェーズの箇条6に位置づけられ、ISMSを実施する前段階の要求事項確…
セキュリティの他の問題
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類すると…情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関…ISMSクラウドセキュリティ認証に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したと…PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどの…ISMSにおける情報セキュリティ方針に関する情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r4k-q58
