ITパスポート 過去問
令和8年度
問93 (テクノロジ系 問39)
問題文
付箋
付箋は自分だけが見れます(非公開です)。
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和8年度 問93(テクノロジ系 問39) (訂正依頼・報告はこちら)
- ISMSの適用範囲の決定
- 情報セキュリティリスクアセスメント
- 情報セキュリティリスク対応
- 内部監査
正解!素晴らしいです
残念...
画像拡大
この過去問の解説 (1件)
01
ISMSを構築するときは、まず組織のどの部門、拠点、業務、情報資産を管理対象にするかという適用範囲を決めます。その範囲を前提にリスクアセスメントやリスク対応を進めます。
正しいです。ISMSの対象を明確にしなければ、どの情報資産のリスクを評価し、どこへ管理策を適用するかを決められないため、適用範囲の決定が最初に行います。
情報セキュリティリスクアセスメントは、決定した適用範囲内の情報資産やリスクを対象に行います。
リスク対応は、リスクアセスメントで特定・分析・評価したリスクに対し、回避、低減、移転、受容などを選ぶ段階です。
内部監査は、構築・運用したISMSが要求事項や組織の取決めに適合し、有効に実施されているかを確認する後の段階です。
適用範囲を決め、その範囲でリスクアセスメントと対応を行い、運用後に監査します。
参考になった数0
この解説の修正を提案する
前の問題(問92)へ
令和8年度 問題一覧
次の問題(問94)へ