情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
ア “ガバナンス基準”,“管理策基準”及び“マネジメント基準”の三つの基準で構成されている。
イ JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)及びJIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)との整合性をとっている。
ウ 情報セキュリティ対策は,“管理策基準”に挙げられた管理策の中から選択することとしている。
エ トップマネジメントは,“マネジメント基準”に挙げられている事項の中から,自組織に合致する事項を選択して実施することとしている。
正解: イ
要点: 情報セキュリティ管理基準は,JIS Q 27001及びJIS Q 27002との整合性が取られている。
情報セキュリティ管理基準(平成28年)は,組織の情報セキュリティマネジメントについて,JIS Q 27001:2014の要求事項とJIS Q 27002:2014の管理策を踏まえて策定されている。基準はマネジメント基準と管理策基準から構成される。
同じ回の前後の問題
情報セキュリティ管理の他の問題
- 令和5年度 問3: デジタルフォレンジックスの説明はどれか。
- 令和5年度 問9: 情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に
- 令和6年度 問1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロ
- 令和6年度 問2: 情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に
- 令和6年度 問8: 内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
アプリで弱点分析つきの演習ができます