過去問ぽちぽちby KKM Studio

平成23年度特別 ITパスポート 問84 解説

情報セキュリティマネジメントシステム(ISMS)では,“PDCA”のアプローチを採用している。Dの段階で行うものはどれか。

  1. アISMSの運用に対する監査を定期的に行う。
  2. イISMSの基本方針を定義する。
  3. ウ従業者に対して,ISMS運用に関する教育と訓練を実施する。
  4. エリスクを評価して,対策が必要なリスクとその管理策を決める。
答えを見る

正解 ウ従業者に対して,ISMS運用に関する教育と訓練を実施する。

要点ISMSのDは計画した管理策の実施や教育・訓練

解説

ISMSのPDCAにおけるD(Do:導入・運用)では、計画した管理策を導入・運用し、従業者への教育・訓練を実施します。

  • ア:運用に対する定期的な監査はC(Check:監視・レビュー)。
  • イ:基本方針の定義はP(Plan:確立)。
  • エ:リスク評価と管理策の決定もP(Plan)で行う。

出題後の変更

現行のJIS Q 27001(2014年版以降)ではPDCAモデルの採用が明示的に規定されなくなったが、考え方としての区分と正答は変わらない。

App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開