「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

出典:令和2年度 ITパスポート試験(IP) 秋期分 問69

difficulty難易度設定
スポンサーリンク

予備知識


用語意味
情報セキュリティ情報の安全を守ること
ISMSどこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前。情報の安全を守るためにやる あれやこれやの取り組み
リスク「危険性」のこと。もしくは「不確実性」のこと
リスクアセスメントリスクを見つけて、分析して、評価すること
情報セキュリティリスクアセスメント情報セキュリティ関係のリスクを見つけて、分析して、評価すること
リスク対応実際に、リスクに対処する作業
情報セキュリティリスク対応実際に、情報セキュリティ関係のリスクに対処する作業
監査「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること
内部監査身内による監査
ニーズ人それぞれで微妙に定義が違ったりするけど、一般的には「必要なもの」をカッコ付けて言った表現

問題


問題文
ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。
ピヨ意訳:解答選択肢のうち「これは最初にやった方が良いよね」なのは、どれ?

解答選択肢
情報セキュリティリスクアセスメント
ピヨ意訳:-
情報セキュリティリスク対応
ピヨ意訳:-
内部監査
ピヨ意訳:-
利害関係者ニーズと期待の理解
ピヨ意訳:-


正解までのつなぎ

正解


正解
利害関係者のニーズと期待の理解
ピヨ意訳:-

ピヨピヨ解説


まずは解答選択肢の意味を何となく確認しておきましょう。

「ア:情報セキュリティリスクアセスメント」は、リスクについて調べたり考えたりする作業です。

「イ:情報セキュリティリスク対応」は、実際にリスクに対処する作業です。

「ウ:内部監査」は、ちゃんと やっているかチェックする作業です。

「エ:利害関係者のニーズと期待の理解」は、関係者の考えを把握する行為です。

なんとなくですが、リスクに対してあれやこれやする前に関係者のことを把握しておいた方が良さそうですね。
ということは「エ」が正解かな?

そんなことを考えつつ答えをカンニングしたところ「エ:利害関係者のニーズと期待の理解」が正解でした。


スポンサーリンク
書籍画像015
書籍画像079


書籍画像
わわわ説明術コラム
宣伝だよ
わかばちゃんとつくって、壊して、直して学ぶ NewSQL入門
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
サイバーセキュリティお嬢様と学ぶ 情報セキュリティの基本