ITパスポート試験 - 令和8年 - 問93
次のISMSにおける実施項目のうち,最初に行うものはどれか。
| ア | ISMSの適用範囲の決定 |
|---|---|
| イ | 情報セキュリティリスクアセスメント |
| ウ | 情報セキュリティリスク対応 |
| エ | 内部監査 |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
ISMS(情報セキュリティマネジメントシステム)における実施項目のうち,最初に行うべきものを選ぶ問題です。答えは「ア」です。ISMSの活動を始めるにあたっては,まずどの範囲(部署,システム,業務など)を対象とするかというISMSの適用範囲を決定する必要があります。範囲が定まって初めて,その範囲内でのリスクアセスメントやリスク対応,内部監査といった具体的な活動を進めることができます。
選択肢「イ」の情報セキュリティリスクアセスメント,「ウ」のリスク対応,「エ」の内部監査は,いずれも適用範囲が決定された後に行われる活動であるため,最初に行うものとしては誤りです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
ISMS(情報セキュリティマネジメントシステム)における実施項目のうち,最初に行うべきものを選ぶ問題です。答えは「ア」です。ISMSの活動を始めるにあたっては,まずどの範囲(部署,システム,業務など)を対象とするかというISMSの適用範囲を決定する必要があります。範囲が定まって初めて,その範囲内でのリスクアセスメントやリスク対応,内部監査といった具体的な活動を進めることができます。
選択肢「イ」の情報セキュリティリスクアセスメント,「ウ」のリスク対応,「エ」の内部監査は,いずれも適用範囲が決定された後に行われる活動であるため,最初に行うものとしては誤りです。