出典:平成29年度 ITパスポート試験(IP) 春期分 問75
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| 情報セキュリティ | 情報の安全を守ること |
| アセスメント | 「評価」とか「査定」とか「診断」とか、そんな感じの意味の用語 |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスクアセスメント | リスクを見つけて、分析して、評価すること |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| 内部監査 | 身内による監査 |
問題
| 問題文 |
|---|
| ISMSの"計画","運用","パフォーマンス評価"及び"改善"において,"パフォーマンス評価"で実施するものはどれか。 |
| ピヨ意訳:ISMSってやつでやる「計画」「運用」「パフォーマンス評価」「改善」のうち「パフォーマンス評価」でやるのは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 情報セキュリティリスクアセスメント |
| ピヨ意訳:リスクを見つけて分析して評価する | |
| イ | 内部監査 |
| ピヨ意訳:しっかりやってるかをチェックする | |
| ウ | 不適合の是正処置 |
| ピヨ意訳:ダメな部分を直す | |
| エ | リスクの決定 |
| ピヨ意訳:何がリスクかを決める | |

正解
| 正解 | |
|---|---|
| イ | 内部監査 |
| ピヨ意訳:しっかりやってるかをチェックする | |
ピヨピヨ解説
やべー、さっぱり分からないや。
パフォーマンス「評価」というくらいだから「ちゃんと、やってるかな?」を評価する「内部監査」かな?と思って適当に選んだら正解でした。
「イ:内部監査」が正解です。
私も詳しく説明できるほど理解していません。
細かいことは他のところで勉強してください。






