出典:平成29年度 春期 情報セキュリティマネジメント試験(SG) 午前 問1
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| ISMS(情報セキュリティマネジメントシステム) | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| ISMS要求事項 | 「ISMSでは、こんなことをやれ!」な規格 |
| コミットメント | 「約束」とか「誓約」とか、そんな感じの意味の用語 |
| プロセス | 今回は「過程」とか「工程」とか「手順」とか「やり方」とか、そんな感じの意味 |
| 情報セキュリティ方針 | 情報の安全を守るための方針とかルール。もしくは、それを明文化したもの |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| 情報セキュリティリスク | 情報の安全を損ねる(かもしれない)リスク |
問題
| 問題文 |
|---|
| JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,ISMSに関するリーダーシップ及びコミットメントをトップマネジメントが実証する上で行う事項として挙げられているものはどれか。 |
| ピヨ意訳:「ISMSでは、こんなことをやれ!」な規格において「リーダーシップ及びコミットメントをトップマネジメントが実証する上でやりなさい!」な項目として挙がっているのは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | ISMSの有効性に寄与するよう人々を指揮し,支援する。 |
| ピヨ意訳:人々を指揮し、支援するよ | |
| イ | ISMSを組織の他のプロセスと分けて運営する。 |
| ピヨ意訳:他のプロセスと分けて運営するよ | |
| ウ | 情報セキュリティ方針に従う。 |
| ピヨ意訳:情報の安全を守るための方針とかルールに従うよ | |
| エ | 情報セキュリティリスク対応計画を策定する。 |
| ピヨ意訳:リスクに対する対応計画を決めるよ | |

正解
| 正解 | |
|---|---|
| ア | ISMSの有効性に寄与するよう人々を指揮し,支援する。 |
| ピヨ意訳:人々を指揮し、支援するよ | |
ピヨピヨ解説
やっべー。さっぱり分かんねーや。
JIS Q 27001:2014をカンニングしたところ「5リーダーシップ」の項目には以下の内容が書いてありました。
5.1 リーダーシップ及びコミットメント
トップマネジメントは,次に示す事項によって,ISMSに関するリーダーシップ及びコミットメントを実証しなければならない。
a) 情報セキュリティ方針及び情報セキュリティ目的を確立し,それらが組織の戦略的な方向性と両立することを確実にする。
b) 組織のプロセスへのISMS要求事項の統合を確実にする。
c) ISMSに必要な資源が利用可能であることを確実にする。
d) 有効な情報セキュリティマネジメント及びISMS要求事項への適合の重要性を伝達する。
e) ISMSがその意図した成果を達成することを確実にする。
f) ISMSの有効性に寄与するよう人々を指揮し,支援する。
g) 継続的改善を促進する。
h) その他の関連する管理層がその責任の領域においてリーダーシップを実証するよう,管理層の役割を支援する
「f)」に書いてある内容と、そのまま一致する選択肢がありますね。
ということで「ア:ISMSの有効性に寄与するよう人々を指揮し,支援する。」が正解です。






