過去問解きまくり研究所 ホーム

平成22年度 春期 午前 問80

企業と法務

ISMSに関する問題

JIS Q 27001:2006 における ISMS の確立に必要な事項①〜③の順序関係のうち,適切なものはどれか。

 ①  適用宣言書の作成
 ②  リスク対応のための管理目的及び管理策の選択
 ③  リスクの分析と評価
答えと解説を見る

✓ これが正解エ③→②→①

解説

リスクを評価し、対策を選び、最後に宣言書です。

情報セキュリティマネジメントシステムを立ち上げるときは、まず何がどれだけ危ないのかを調べて重みを見ます。リスクの分析と評価がそこに当たります。その結果があって初めて、どのリスクにどう手を打つかという管理目的及び管理策を選べます。そして、選んだ手立てと、選ばなかったものについての理由をまとめて示す適用宣言書は、選択が済んだ後でなければ書きようがありません。判定の軸は、選ぶための根拠が先に出そろっているか、そしてまとめの文書が最後に来ているかです。出題当時は2006年版の規格でした。その後の改訂で用語は改められていますが、評価、対策の選択、適用宣言書の順は変わりません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 基本情報技術者試験 午前 問80

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)