セキュリティ
ITパスポート試験|ISMSの活動に関する
ISMSの活動に関する記述として,最も適切なものはどれか。
ア企業のコスト削減や製品の品質,サービスの改善などのために,業務プロセスを改善する。
イ顧客の満足度を高めるために,ITサービスの品質を継続的に改善する。
ウ情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。
エ製品とサービスの開発プロセスの成熟度を評価し,改善する。
正解
ウ.情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。
ISMS(Information Security Management System)はJIS Q 27001を規格基準とし、組織の情報資産を体系的に洗い出した上でリスクの特定・分析・評価を行い、適切な管理策を選択・実施・監視することを主活動とする。ウの記述はこのコアプロセスを正確に表している。
?選択肢ごとの解説
ア ×品質マネジメント(QMS、ISO 9001)の活動の説明である。コスト削減や製品の品質・サービスの改善などを目的に業務プロセスを改善する取組みであり、情報資産の…
イ ×ITIL(IT Infrastructure Library)またはITSM(ITサービスマネジメント)の説明である。顧客満足度とITサービス品質の継続改善を目…
ウ ○ISMS(Information Security Management System)はJIS Q 27001を規格基準とし、組織の情報資産を体系的に洗い出した上でリスクの特定・分析・評価を行い、適切な管理策を選択・実施・監視することを主活動とする。ウの記述はこのコアプロセスを正確に表している。
エ ×CMMI(Capability Maturity Model Integration:能力成熟度モデル統合)などのプロセス成熟度モデルの説明であり、開発プロセス…
セキュリティの他の問題
ISMSにおける情報セキュリティインシデントの管理に関するある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室…企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も…次のISMSにおける実施項目のISMSにおける情報セキュリティリスクの取扱いに関する"リスク及び機会に対処する活動"には,リスク対応,リスク評価,リスク分…全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関するPDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知用の定義ファ…ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。組織が運…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q100
