セキュリティ
ITパスポート試験|ISMSにおける情報セキュリティ方針に関する
ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
ア機密事項が記載されているので,伝達する範囲を社内に限定する必要がある。
イ情報セキュリティ対策は一度実施したら終わりではないので,ISMSを継続的に改善するコミットメントを含める必要がある。
ウ部門の特性に応じて最適化するので,ISMSを適用する組織全体ではなく,部門ごとに定める必要がある。
エボトムアップを前提としているので,各職場の管理者によって承認される必要がある。
正解
イ.情報セキュリティ対策は一度実施したら終わりではないので,ISMSを継続的に改善するコミットメントを含める必要がある。
ISO/IEC 27001では、情報セキュリティ方針にISMSの継続的改善へのコミットメントを明示的に盛り込むことが要求されている。セキュリティ脅威は常に変化するため、一度定めた対策で完結するのではなく、Plan-Do-Check-Actのサイクルで継続的に見直すことを方針レベルで宣言する必要がある。
?選択肢ごとの解説
ア ×情報セキュリティ方針は組織内外の利害関係者に公開することが推奨されており、内容を社外秘扱いにして社内限定で伝達しなければならないという要件はISMSに存在しない…
イ ○ISO/IEC 27001では、情報セキュリティ方針にISMSの継続的改善へのコミットメントを明示的に盛り込むことが要求されている。セキュリティ脅威は常に変化するため、一度定めた対策で完結するのではなく、Plan-Do-Check-Actのサイクルで継続的に見直すことを方針レベルで宣言する必要がある。
ウ ×ISMSは組織全体を適用範囲として一元的に定めるものであり、部門ごとに個別の方針を設ける構造ではない。適用範囲の調整は可能だが、方針文書自体は組織トップが承認し…
エ ×ISMSはトップマネジメントによるコミットメントとトップダウンのアプローチを基本とする。各職場の管理者によるボトムアップ承認という要件はISMSの要求事項に含ま…
セキュリティの他の問題
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施…情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。関連取引先との電子決済システムがDoS攻撃を受…ISMSの活動に関するISMSにおける情報セキュリティインシデントの管理に関するある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室…企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も…次のISMSにおける実施項目のISMSにおける情報セキュリティリスクの取扱いに関する"リスク及び機会に対処する活動"には,リスク対応,リスク評価,リスク分…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r7k-q84
