セキュリティ
ITパスポート試験|次のISMSにおける実施項目の
次のISMSにおける実施項目のうち,最初に行うものはどれか。
アISMSの適用範囲の決定
イ情報セキュリティリスクアセスメント
ウ情報セキュリティリスク対応
エ内部監査
正解
ア.ISMSの適用範囲の決定
ISO/IEC 27001に基づくISMSの構築では、4.3「ISMSの適用範囲の決定」が最初のステップである。何を対象とするかを定めなければ、どのリスクを評価・対応すべきか絞れないため、後続のすべての活動の前提となる。
?選択肢ごとの解説
ア ○ISO/IEC 27001に基づくISMSの構築では、4.3「ISMSの適用範囲の決定」が最初のステップである。何を対象とするかを定めなければ、どのリスクを評価・対応すべきか絞れないため、後続のすべての活動の前提となる。
イ ×情報セキュリティリスクアセスメント(リスク特定・分析・評価)は適用範囲が決まった後に実施する。範囲が定まらない状態でリスクを評価しても対象が曖昧になる。
ウ ×情報セキュリティリスク対応(リスク処理の選択・管理策の実施)はリスクアセスメントの結果を受けて行う。論理的に3番目のステップである。
エ ×内部監査はISMSが設計・運用された後に、適切に機能しているかを確認するプロセスであり、PDCAサイクルのC(Check)フェーズに相当する。4つの選択肢の中で…
セキュリティの他の問題
ISMSにおける情報セキュリティリスクの取扱いに関する"リスク及び機会に対処する活動"には,リスク対応,リスク評価,リスク分…全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関するPDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知用の定義ファ…ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。組織が運…次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。職場のフ…情報セキュリティにおける脅威と脆(ぜい)弱性のISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q93
