パスポイ

ISMSの"計画","運用","パフォーマンス評価"及び"改善"において… ITパスポート 平成29年度春期75

テクノロジ系

ISMSの"計画","運用","パフォーマンス評価"及び"改善"において,"パフォーマンス評価"で実施するものはどれか。

  • 情報セキュリティリスクアセスメント
  • 内部監査
  • 不適合の是正処置
  • リスクの決定
正解と解説を見る

正解

内部監査

ISMSのPDCAサイクルに相当する「計画」「運用」「パフォーマンス評価」「改善」のうち,パフォーマンス評価の段階で実施されるのは内部監査であり,これが正解である。情報セキュリティリスクアセスメントやリスクの決定は,対策を計画する「計画」の段階で実施される作業である。不適合の是正処置は,評価の結果見つかった問題点を正す「改善」の段階で実施される作業であり,いずれもパフォーマンス評価そのものには該当しない。

出典:平成29年度 春期 ITパスポート試験 問75

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。