パスポイ

ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち… ITパスポート 令和2年度69

テクノロジ系

ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。

  • 情報セキュリティリスクアセスメント
  • 情報セキュリティリスク対応
  • 内部監査
  • 利害関係者のニーズと期待の理解
正解と解説を見る

正解

利害関係者のニーズと期待の理解

ISMS(情報セキュリティマネジメントシステム)のPDCAサイクルでは、まず組織を取り巻く状況や利害関係者のニーズと期待を理解することから始め、それを踏まえてリスクアセスメントや対応、監査などを行っていくため、最初に行うのはエである。情報セキュリティリスクアセスメントやリスク対応は、組織の状況や利害関係者の要求事項を把握した上で実施すべき工程であり、内部監査はISMS運用後の点検活動であるため、いずれも最初の実施項目にはならない。

出典:令和2年度 ITパスポート試験 問69

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。