過去問解きまくり研究所 ホーム

ISMS・諸規程・情報セキュリティ継続|平成31年度 春期 情報セキュリティマネジメント試験 午前 問8

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,情報セキュリティ目的をどのように達成するかについて計画するとき,“実施事項”,“責任者”,“達成期限”のほかに,決定しなければならない事項として定められているものはどれか。

解説

決めるのは必要な資源と結果の評価方法の二つです。

設問が引くJIS Q 27001:2014では、情報セキュリティ目的をどのように達成するかを計画するとき、実施事項、責任者、達成期限に加えて、必要な資源と、結果の評価方法を決めることを求めています。資源の裏付けがない計画は実行できませんし、どうなれば達成と評価するのかを先に決めておかなければ、計画の成否を後から判定できないからです。ISMSの計画は、決めっ放しにせず評価まで見通して立てる、という考え方の表れです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27001:2014 は2023年版に置き換わっています。正解は変わらないとみられます。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問8

この問題を演習で解く

同じ単元をまとめて解くならISMS・諸規程・情報セキュリティ継続へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)