過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問24

セキュリティ

ISMAPに関する問題

“政府情報システムのためのセキュリティ評価制度(ISMAP)管理基準”に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イガバナンス基準の実施主体は経営陣であり,情報セキュリティガバナンスのプロセスとして,評価,指示,モニタ,コミュニケーション及び保証の各プロセスが定められている。

解説

ガバナンス基準は経営陣が主体で、評価・指示・モニタ等の過程を定めます。

ISMAP管理基準は、クラウドサービスの安全性を評価するための基準で、ガバナンス基準、マネジメント基準、管理策基準の三つで構成されます。見分ける軸は、それぞれの基準が誰を主体とし、何を定めているかです。ガバナンス基準は経営陣を実施主体とし、情報セキュリティガバナンスのプロセスとして、評価、指示、モニタ、コミュニケーション及び保証の各プロセスを定めています。マネジメント基準は管理者が行う情報セキュリティマネジメントの計画、実行、点検、処置などの事項を定め、管理策基準はリスク対応の方針に従って管理策を選ぶときの選択肢を示します。経営陣のガバナンス、管理者のマネジメント、具体策の管理策、と主体と中身を組で覚えると、説明の入替えに気付けます。出題当時の管理基準に沿って説明しています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 ITストラテジスト試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)