令和8年度 問100
セキュリティ
ISMSの活動に関する記述
ISMSの活動に関する記述として,最も適切なものはどれか。
- ア企業のコスト削減や製品の品質,サービスの改善などのために,業務プロセスを改善する。
- イ顧客の満足度を高めるために,ITサービスの品質を継続的に改善する。
- ウ情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。
- エ製品とサービスの開発プロセスの成熟度を評価し,改善する。
答えと解説を見る
✓ これが正解ウ情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。
解説
情報資産を洗い出し、リスクを見立てて管理する枠組みです。
ISMSは、組織がもつ情報資産を守るための仕組みを、作って回し続けるための枠組みです。まずどんな情報資産をもっているかを洗い出し、それぞれについて何が起こりうるかを特定し、起きたらどれだけの損害になるかを分析し、どこまで受け入れられるかを評価します。そのうえで、守り方を決めて実行し、確かめて直していきます。情報資産を洗い出し、リスクの特定と分析及び評価を行い、情報資産を管理するという記述が、この活動に当たります。決めて実行するだけでなく、確かめて直すところまでを繰り返し回し続けることが求められます。一度作れば終わり、というものではありません。
ほかの選択肢はなぜ違うのか
- ア企業のコスト削減や製品の品質,サービスの…:費用の削減や品質、サービスの改善のために業務プロセスを改善すると述べています。仕事の進め方を良くする取り組みであり、情報資産を守ることを目的とした枠組みではありません。
- イ顧客の満足度を高めるために,ITサービス…:顧客の満足度を高めるためにITサービスの品質を継続的に改善すると述べています。サービスの水準を保ち高めるための活動であって、情報資産の守りを組み立てる活動とは別のものです。
- エ製品とサービスの開発プロセスの成熟度を評…:製品とサービスの開発プロセスの成熟度を評価し改善すると述べています。作る力そのものを測って高める取り組みであり、情報資産の守りを扱うものではありません。
この問題の用語
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。
- 改善悪いところを直して、より良い状態にすること。一度で終わらせず、計画・実行・評価・見直しを繰り返して続けるのが基本です。
- 業務プロセス仕事の目的を果たすまでの一連の手順のこと。RPAなどを導入する前に、全体を見える形にして見直すことが大切とされます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:令和8年度 ITパスポート試験 問100
同じ用語が出る問題
- 令和8年度 問93:ISMSに関する問題(ISMS)
- 令和8年度 問70:ISMSに関する問題(ISMS)
- 令和7年度 問84:情報セキュリティ方針に関する記述(ISMS)
- 令和7年度 問83:PDCAに関する問題(ISMS)
- 令和7年度 問59:ISMSに関する問題(ISMS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)