過去問ぽちぽちby KKM Studio

平成26年度秋期 ITパスポート 問78 解説

ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。

  1. アP
  2. イD
  3. ウC
  4. エA
答えを見る

正解 アP

要点ISMSの基本方針策定はPDCAのP(計画)で行う

解説

ISMSのPDCAサイクルでは、情報セキュリティ基本方針の策定やリスクアセスメント、管理策の選択はP(Plan:確立)で行います。

  • イ:D(Do)は計画した管理策の導入・運用なので誤り。
  • ウ:C(Check)は監視・レビューや監査なので誤り。
  • エ:A(Act)は是正処置などの維持・改善なので誤り。

出題後の変更

JIS Q 27001:2014(ISO/IEC 27001:2013)以降は規格本文でPDCAモデルを明示しなくなったが、方針策定が計画段階の活動である考え方は変わらない。

App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開