セキュリティ

ITパスポート試験ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか

テクノロジ系セキュリティ難易度:normal
ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか。
運用の計画及び管理
内部監査
不適合の是正処置
リスクの決定
正解
イ.内部監査

ISO/IEC 27001はPDCAに相当する4フェーズ(計画・運用・パフォーマンス評価・改善)で構成される。「パフォーマンス評価」節(箇条9)には、監視・測定・分析・評価、内部監査、マネジメントレビューが含まれる。内部監査はISMSが要求事項に適合しているかどうかを組織内部で確認する行為であり、まさにパフォーマンスを評価する手段である。

?選択肢ごとの解説

ア ×「運用の計画及び管理」はPDCAの「運用(Do)」フェーズに相当する箇条8の活動であり、パフォーマンス評価ではなく、情報セキュリティリスク対応計画を実際に実施・…
イ ○ISO/IEC 27001はPDCAに相当する4フェーズ(計画・運用・パフォーマンス評価・改善)で構成される。「パフォーマンス評価」節(箇条9)には、監視・測定・分析・評価、内部監査、マネジメントレビューが含まれる。内部監査はISMSが要求事項に適合しているかどうかを組織内部で確認する行為であり、まさにパフォーマンスを評価する手段である。
ウ ×「不適合の是正処置」は「改善(Act)」フェーズの箇条10に含まれ、監査や評価で発見された不適合に対してその根本原因を特定し再発防止策を講じる活動である。
エ ×「リスクの決定」(リスクアセスメントにおけるリスクの特定・分析・評価)は「計画(Plan)」フェーズの箇条6に位置づけられ、ISMSを実施する前段階の要求事項確…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r4k-q58

【ITパスポート試験】ISMSの計画,運用,パフォーマンス評価及び改善において,パ…|正解「内部監査」|ukamiru 過去問