過去問解きまくり研究所 ホーム

ISMS・諸規程・情報セキュリティ継続|平成31年度 春期 情報セキュリティマネジメント試験 午前 問1

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,トップマネジメントがマネジメントレビューで考慮しなければならない事項としている組合せとして,適切なものはどれか。

マネジメントレビューで考慮しなければならない事項
前回までのマネジメントレビューの結果とった処置の状況トップマネジメントが設定した情報セキュリティ目的内部監査の結果
前回までのマネジメントレビューの結果とった処置の状況トップマネジメントが設定した情報セキュリティ目的発生した不適合及び是正処置の状況
前回までのマネジメントレビューの結果とった処置の状況内部監査の結果発生した不適合及び是正処置の状況
トップマネジメントが設定した情報セキュリティ目的内部監査の結果発生した不適合及び是正処置の状況

解説

前回の処置状況、内部監査の結果、不適合と是正処置の組です。

マネジメントレビューは、トップマネジメントがISMSを定期的に見直し、改善につなげる活動です。設問が引くJIS Q 27001:2014は、このレビューで考慮しなければならない事項として、前回までのマネジメントレビューの結果とった処置の状況、内部監査の結果、発生した不適合及び是正処置の状況といった、ISMSの運用の実績と改善の情報を挙げています。この3つがそろった組合せが適切です。一方、情報セキュリティ目的は、どのように達成するかを計画の段階で定めるものであり、レビューの場で考慮の対象になるのは目的そのものではなく、その達成の状況や運用の結果の側です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27001:2014 は2023年版に置き換わっています。正解は変わらないとみられます。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問1

この問題を演習で解く

同じ単元をまとめて解くならISMS・諸規程・情報セキュリティ継続へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)