出典:平成29年度 春期 情報セキュリティマネジメント試験(SG) 午前 問11
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| 情報セキュリティマネジメントシステム(ISMS) | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| ISMS要求事項 | 「えっ?おまえ、ISMSをやりたいの?それじゃあ、こんなことをやれよ!」な規格 |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| 内部監査 | 身内による監査 |
| 情報セキュリティ方針 | 情報の安全を守るための方針とかルール。あるいは、それを明文化したもの |
問題
| 問題文 |
|---|
| JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,組織の管理下で働く人々が認識をもたなければならないとされているのは,“ISMSの有効性に対する自らの貢献”及び“ISMS要求事項に適合しないことの意味”と,もう一つはどれか。 |
| ピヨ意訳:「JIS Q 27001:2014」という文書にて「組織の管理下で働く人々が認識をもたなければならない」とされているのは「ISMSの有効性に対する自らの貢献」と「ISMS要求事項に適合しないことの意味」と、あとは何? |
| 解答選択肢 | |
|---|---|
| ア | 情報セキュリティ適用宣言書 |
| ピヨ意訳:- | |
| イ | 情報セキュリティ内部監査結果 |
| ピヨ意訳:- | |
| ウ | 情報セキュリティ方針 |
| ピヨ意訳:- | |
| エ | 情報セキュリティリスク対応計画 |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| ウ | 情報セキュリティ方針 |
| ピヨ意訳:情報セキュリティ方針 | |
ピヨピヨ解説
さっぱり分からないので、カンニングしてきました。
JIS Q 27001:2014には、以下のように書いてありました。
7.3 認識
組織の管理下で働く人々は,次の事項に関して認識をもたなければならない。
a) 情報セキュリティ方針
b) 情報セキュリティパフォーマンスの向上によって得られる便益を含む,ISMS の有効性に対する自らの貢献
c) ISMS要求事項に適合しないことの意味
b)とc)は問題文で提示されていますね。
残るは
a) 情報セキュリティ方針
です。
ということで「ウ:情報セキュリティ方針」が正解です。






