出典:令和2年度 ITパスポート試験(IP) 秋期分 問69
予備知識
| 用語 | 意味 |
|---|
| 情報セキュリティ | 情報の安全を守ること |
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前。情報の安全を守るためにやる あれやこれやの取り組み |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスクアセスメント | リスクを見つけて、分析して、評価すること |
| 情報セキュリティリスクアセスメント | 情報セキュリティ関係のリスクを見つけて、分析して、評価すること |
| リスク対応 | 実際に、リスクに対処する作業 |
| 情報セキュリティリスク対応 | 実際に、情報セキュリティ関係のリスクに対処する作業 |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| 内部監査 | 身内による監査 |
| ニーズ | 人それぞれで微妙に定義が違ったりするけど、一般的には「必要なもの」をカッコ付けて言った表現 |
問題
| 問題文 |
|---|
| ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。 |
| ピヨ意訳:解答選択肢のうち「これは最初にやった方が良いよね」なのは、どれ? |

正解