セキュリティ

ITパスポート試験ISMSにおける内部監査に関する

テクノロジ系セキュリティ難易度:hard
ISMSにおける内部監査に関する記述のうち,適切なものはどれか。
JIS Q 27001の要求事項及び組織自体が規定した要求事項によって定める監査基準への適合性だけでなく,ISMS活動の組織に対する有効性も判定する。
JIS Q 27001の要求事項ではなく,組織自体が規定した要求事項を監査基準とする。
内部監査の実施のためのプログラムを確立するときには,前回の内部監査の結果は考慮しない。
不定期かつ抜き打ちでの実施を原則とする。
正解
ア.JIS Q 27001の要求事項及び組織自体が規定した要求事項によって定める監査基準への適合性だけでなく,ISMS活動の組織に対する有効性も判定する。

JIS Q 27001(ISO/IEC 27001)は内部監査の目的として「規格の要求事項および組織が定めた要求事項への適合性」と「ISMSが効果的に実施・維持されているかの有効性の確認」の両方を求めている。アはこの二重の目的(適合性+有効性)を正確に表した記述である。

?選択肢ごとの解説

ア ○JIS Q 27001(ISO/IEC 27001)は内部監査の目的として「規格の要求事項および組織が定めた要求事項への適合性」と「ISMSが効果的に実施・維持されているかの有効性の確認」の両方を求めている。アはこの二重の目的(適合性+有効性)を正確に表した記述である。
イ ×内部監査の基準をJIS Q 27001ではなく「組織自体が規定した要求事項のみ」とする記述は誤りである。JIS Q 27001の要求事項も監査基準に含めなければ…
ウ ×JIS Q 27001では「前回の内部監査の結果を考慮してプログラムを計画すること」が求められており、前回結果を無視することは規格違反となる。
エ ×内部監査を「不定期かつ抜き打ち」で行うことは規格の要求ではない。JIS Q 27001では定められた間隔で実施することが求められており、計画に基づく実施が前提で…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r7k-q59

【ITパスポート試験】ISMSにおける内部監査に関する|正解「JIS Q…」|ukamiru 過去問