ITパスポート試験 - 令和8年 - 問93

次のISMSにおける実施項目のうち,最初に行うものはどれか。
ISMSの適用範囲の決定
情報セキュリティリスクアセスメント
情報セキュリティリスク対応
内部監査
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説
ISMS情報セキュリティマネジメントシステム)における実施項目のうち,最初に行うべきものを選ぶ問題です。答えは「ア」です。ISMSの活動を始めるにあたっては,まずどの範囲(部署,システム,業務など)を対象とするかというISMSの適用範囲を決定する必要があります。範囲が定まって初めて,その範囲内でのリスクアセスメントリスク対応,内部監査といった具体的な活動を進めることができます。

選択肢「イ」の情報セキュリティリスクアセスメント,「ウ」のリスク対応,「エ」の内部監査は,いずれも適用範囲が決定された後に行われる活動であるため,最初に行うものとしては誤りです。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる