「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

出典:平成29年度 春期 情報セキュリティマネジメント試験(SG) 午前 問11

difficulty難易度設定
スポンサーリンク

予備知識


用語意味
情報セキュリティ情報の安全を守ること
情報セキュリティマネジメントシステム(ISMS)どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前
ISMS要求事項「えっ?おまえ、ISMSをやりたいの?それじゃあ、こんなことをやれよ!」な規格
監査「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること
内部監査身内による監査
情報セキュリティ方針情報の安全を守るための方針とかルール。あるいは、それを明文化したもの

問題


問題文
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,組織の管理下で働く人々が認識をもたなければならないとされているのは,“ISMSの有効性に対する自らの貢献”及び“ISMS要求事項に適合しないことの意味”と,もう一つはどれか。
ピヨ意訳:「JIS Q 27001:2014」という文書にて「組織の管理下で働く人々が認識をもたなければならない」とされているのは「ISMSの有効性に対する自らの貢献」と「ISMS要求事項に適合しないことの意味」と、あとは何?

解答選択肢
情報セキュリティ適用宣言書
ピヨ意訳:-
情報セキュリティ内部監査結果
ピヨ意訳:-
情報セキュリティ方針
ピヨ意訳:-
情報セキュリティリスク対応計画
ピヨ意訳:-


正解までのつなぎ

正解


正解
情報セキュリティ方針
ピヨ意訳:情報セキュリティ方針

ピヨピヨ解説


さっぱり分からないので、カンニングしてきました。
JIS Q 27001:2014には、以下のように書いてありました。

7.3 認識
 組織の管理下で働く人々は,次の事項に関して認識をもたなければならない。
a) 情報セキュリティ方針
b) 情報セキュリティパフォーマンスの向上によって得られる便益を含む,ISMS の有効性に対する自らの貢献
c) ISMS要求事項に適合しないことの意味


b)とc)は問題文で提示されていますね。
残るは

a) 情報セキュリティ方針

です。

ということで「ウ:情報セキュリティ方針」が正解です。


スポンサーリンク
書籍画像036
書籍画像008


書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
エンジニア育成現場の「失敗」集めてみた。 42の失敗事例で学ぶマネジメントのうまい進めかた
「技術書」の読書術 達人が教える選び方・読み方・情報発信&共有のコツとテクニック