ISMS適合性評価制度に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。 企業などの組織において,[ a ]マネジメントシステムが適切に構築,運用され,ISMS認証基準の要求事項に適合していることを[ b ]が審査して認証する制度である。 次の表は,各選択肢におけるa,bの組合せを示す。
| a | b | |
| ア | 個人情報保護 | 組織内の監査を行う部署 |
| イ | 個人情報保護 | 特定の第三者機関 |
| ウ | 情報セキュリティ | 組織内の監査を行う部署 |
| エ | 情報セキュリティ | 特定の第三者機関 |
- アa:個人情報保護,b:組織内の監査を行う部署
- イa:個人情報保護,b:特定の第三者機関
- ウa:情報セキュリティ,b:組織内の監査を行う部署
- エa:情報セキュリティ,b:特定の第三者機関
正解と解説を見る
正解
エ a:情報セキュリティ,b:特定の第三者機関
正解はエの「a:情報セキュリティ,b:特定の第三者機関」である。ISMS適合性評価制度は、組織が構築・運用する情報セキュリティマネジメントシステム(ISMS)が、ISMS認証基準の要求事項に適合しているかどうかを、利害関係のない特定の第三者機関(審査登録機関)が審査して認証する制度である。アとイのように「個人情報保護」を対象とするのは、プライバシーマーク制度など別の制度についての説明であり、ISMSとは対象範囲が異なる。ウのように審査を組織内の監査部署が行うとすると、客観性・独立性が確保できず、第三者による認証という制度の趣旨に反するため誤りである。