技術士【総合技術監理部門】楽しく学ぶ😊|R07択一式Ⅰ-1-20|コミカルに解説<情報セキュリティ認証と俺の信頼>
👇総合技術監理部門【択一式問題】の対策『部屋』マガジン 👇
👇メンバーシップ「週5のコミカルプラン」👇
(月額2,480円で全解説を読めます)
📣応援いただけますと、さらに創作エネルギーに注力します💪
👉 🔗応援!🌈 🙇♂️🙇♀️
『本記事要約版』
「問題文」
Ⅰ-1-20
情報セキュリティの認証制度に関する次の記述のうち、最も不適切なものはどれか。
① ISMS適合性評価制度とは、ISO/IEC27001に準拠した情報セキュリティマネジメントシステムに対する第三者適合性評価制度である。
② ISMS適合性評価制度は、我が国の情報セキュリティ全体の向上に貢献するとともに、諸外国からも信頼を得られる情報セキュリティレベルを達成することを目的としている。
③ ISO/IEC27001とは、組織がISMSを構築するための要求事項をまとめた国際規格であり、このJIS規格がJISQ27001である。
④ ISO/IEC15408とは、情報システムにおける技術面及び組織面でのセキュリティ対策が適切に設計・実装され、かつ適切に運用・管理されていることを評価の対象とする国際標準である。
⑤ ISO/IEC15408における相互承認協定CCRA制度とは、協定に加盟しているある国で認証を取得すれば、他の加盟国においてもその認証が有効として扱われる制度である。
「日本技術士会」HP
【正答・解説】
Ⅰ-1-20

前回の講義で、
自身の機械に関する知識レベルが露呈し、
AIちいまま秘書から
「思考が浅い」
と断罪された大谷課長。
しかし、本日のテーマが
『情報セキュリティの認証制度』、
すなわち「信頼のお墨付き」の話だと知ると、
急に一流の監査官のような厳しい顔つきになった。
🥳大谷課長
フン、認証か!
若人たちよ、
この俺自身が、
スナック桃源郷の安全性を認証する、
人間認証機関なのだ!
その厳格な審査眼を、
とくと見るがいい!
教壇に立つ課長の瞳は、
なぜか新規の客を値踏みする常連客のように輝いている。
若手社員たちは
「課長の認証って、
自分にとって都合がいいかどうかだけだよな…」
と、静かに講義の開始を待っていた。
💄桃源郷のママ
ここから先は

技術士|21総合技術監理部門【択一式問題】の対策『部屋』
📘本マガジンは、技術士「21総合技術監理部門【択一式問題】」の対策専用コンテンツをまとめた『対策部屋』です。 😊 過去問題をコミカルに解…
🌸チップのご支援、本当にありがとうございます👨💼小泉士郎です🌳いただいたご厚意は学びや発信活動の糧として、大切に使わせていただきます。📘noteでは技術士試験対策の情報に加え、セルフケアや心に寄り添う言葉も日々綴っています。🌻温かく見守っていただけたら幸いです🐱✨
