過去問解きまくり研究所 ホーム

ISMS・諸規程・情報セキュリティ継続|平成29年度 春期 情報セキュリティマネジメント試験 午前 問11

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,組織の管理下で働く人々が認識をもたなければならないとされているのは,“ISMSの有効性に対する自らの貢献”及び“ISMS要求事項に適合しないことの意味”と,もう一つはどれか。

解説

残る一つは守り方の土台を示す情報セキュリティ方針です。

設問が引くのは、ISMSの要求事項をまとめた JIS Q 27001:2014 です。組織の管理下で働く人々に求められているのは、規格の細部を覚えることではありません。自分の仕事がISMSの効き目にどう関わるのか、決められたことを守らないと何が起きるのか、そして自分の組織は情報セキュリティについて何をどう守ると決めたのか、この三つを分かっていることです。設問が先の二つを示したうえで残る一つに当たるのは、最後に挙げたもの、つまり情報セキュリティ方針です。方針は組織の考え方と進む方向を示す土台であり、日々の判断に迷ったときに立ち返る先になるため、働く人すべてが知っている必要があります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27001:2014 は2023年版に置き換わっています。正解は変わらないとみられます。

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問11

この問題を演習で解く

同じ単元をまとめて解くならISMS・諸規程・情報セキュリティ継続へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)