過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問25

セキュリティ

ISMAPに関する問題

“政府情報システムのためのセキュリティ評価制度(ISMAP)管理基準(令和5年9月22日最終改定)”に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イガバナンス基準の実施主体は経営陣であり,情報セキュリティガバナンスのプロセスとして,評価,指示,モニタ,コミュニケーション及び保証の各プロセスが定められている。

解説

ガバナンス基準は経営陣が主体で、評価や指示などを定めています。

設問が引く令和5年9月22日最終改定のISMAP管理基準は、ガバナンス基準、マネジメント基準、管理策基準の三つから構成されています。見分ける軸は、それぞれの基準の実施主体と、定めている内容の組合せです。ガバナンス基準は経営陣を実施主体とし、情報セキュリティガバナンスのプロセスとして、評価、指示、モニタ、コミュニケーション及び保証を定めています。マネジメント基準は管理者を実施主体とし、情報セキュリティマネジメントの計画、実行、点検、処置とリスクコミュニケーションに必要な事項を定めます。管理策基準は、リスク対応方針に従って管理策を選ぶ際の選択肢を与えるものです。経営陣はガバナンス、管理者はマネジメント、管理策の選択肢は管理策基準と、主体と役割を組にして押さえると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 ITストラテジスト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)