セキュリティ
ITパスポート試験|ISMSにおける内部監査に関する
ISMSにおける内部監査に関する記述のうち,適切なものはどれか。
アJIS Q 27001の要求事項及び組織自体が規定した要求事項によって定める監査基準への適合性だけでなく,ISMS活動の組織に対する有効性も判定する。
イJIS Q 27001の要求事項ではなく,組織自体が規定した要求事項を監査基準とする。
ウ内部監査の実施のためのプログラムを確立するときには,前回の内部監査の結果は考慮しない。
エ不定期かつ抜き打ちでの実施を原則とする。
正解
ア.JIS Q 27001の要求事項及び組織自体が規定した要求事項によって定める監査基準への適合性だけでなく,ISMS活動の組織に対する有効性も判定する。
JIS Q 27001(ISO/IEC 27001)は内部監査の目的として「規格の要求事項および組織が定めた要求事項への適合性」と「ISMSが効果的に実施・維持されているかの有効性の確認」の両方を求めている。アはこの二重の目的(適合性+有効性)を正確に表した記述である。
?選択肢ごとの解説
ア ○JIS Q 27001(ISO/IEC 27001)は内部監査の目的として「規格の要求事項および組織が定めた要求事項への適合性」と「ISMSが効果的に実施・維持されているかの有効性の確認」の両方を求めている。アはこの二重の目的(適合性+有効性)を正確に表した記述である。
イ ×内部監査の基準をJIS Q 27001ではなく「組織自体が規定した要求事項のみ」とする記述は誤りである。JIS Q 27001の要求事項も監査基準に含めなければ…
ウ ×JIS Q 27001では「前回の内部監査の結果を考慮してプログラムを計画すること」が求められており、前回結果を無視することは規格違反となる。
エ ×内部監査を「不定期かつ抜き打ち」で行うことは規格の要求ではない。JIS Q 27001では定められた間隔で実施することが求められており、計画に基づく実施が前提で…
セキュリティの他の問題
CSIRTとして行う活動の例として,最も適切なものはどれかISMSにおける情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施…情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。関連取引先との電子決済システムがDoS攻撃を受…ISMSの活動に関するISMSにおける情報セキュリティインシデントの管理に関するある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室…企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r7k-q59
