過去問解きまくり研究所 ホーム

平成27年度 秋期 午前 問40

セキュリティ

ISMS適合性評価制度の問題

ISMS 適合性評価制度の説明はどれか。

答えと解説を見る

✓ これが正解ウJIS Q 27001 に基づき,組織が構築した情報セキュリティマネジメントシステムの適合性を評価する。

解説

ISMS適合性評価はJIS Q 27001に基づく制度です。

ISMS適合性評価制度は、組織が情報セキュリティマネジメントシステムをどれくらいきちんと作り上げ、運用できているかを、第三者が客観的に評価し認証する仕組みです。評価のよりどころとなる規格は、情報セキュリティマネジメントの要求事項をまとめたものが用いられます。設問が問うているのは、この制度の説明として妥当な選択肢の特定です。見分けるときの軸は二つで、一つ目は評価の対象が何かで、IT関連製品のセキュリティ機能なのか、個人情報の保護体制なのか、組織のマネジメントシステムなのか、暗号モジュールなのかです。二つ目は、よりどころとする規格や基準がどれかで、ISO/IEC 15408、JIS Q 15001、JIS Q 27001、電子政府推奨暗号リストといった候補があります。この二つを重ねると、対象が組織のマネジメントシステムで、基準が情報セキュリティマネジメントの要求規格であるものが一つに絞られます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 基本情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)