過去問解きまくり研究所 ホーム

令和5年度 科目A 問1

インシデント管理・組織/機関・基準・セキュリティ評価

情報セキュリティ管理基準の問題

情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)及びJIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)との整合性をとっている。

解説

JIS Q 27001と27002との整合をとった基準です。

設問が扱う情報セキュリティ管理基準(平成28年)は、国際規格に対応した日本の規格、すなわちJIS Q 27001:2014とJIS Q 27002:2014との整合をとって作られています。この改正自体、対応する国際規格が改まったことを受けたものです。平成28年改正版の構成はマネジメント基準と管理策基準の二つで、前者が情報セキュリティマネジメントの一連の流れに必要な実施事項の枠組みを、後者が個々の管理策の例を示します。だから、二つの規格との整合をとっているという記述が適切です。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

設問が引く情報セキュリティ管理基準(平成28年)は現行ではありません。設問が版を明示しているので当時の基準で解答します。正解は変わりません。

出典:令和5年度 情報セキュリティマネジメント試験 科目A 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)