平成29年度春期 ITパスポート 問75 解説
ISMSの“計画”,“運用”,“パフォーマンス評価”及び“改善”において,“パフォーマンス評価”で実施するものはどれか。
- ア情報セキュリティリスクアセスメント
- イ内部監査
- ウ不適合の是正処置
- エリスクの決定
答えを見る
正解 イ内部監査
要点ISMSのパフォーマンス評価には内部監査が含まれる
解説
ISMSのパフォーマンス評価(PDCAのC)では、監視・測定、内部監査、マネジメントレビューを行い、ISMSが有効に機能しているかを確かめます。
- ア:情報セキュリティリスクアセスメントは、計画や運用の段階で行うので誤り。
- ウ:不適合の是正処置は、改善(A)の段階で行うので誤り。
- エ:リスクの決定(特定)は、リスクアセスメントの一部で計画・運用段階の活動なので誤り。