出典:平成31年度 春期 情報セキュリティマネジメント試験(SG) 午前 問7
予備知識
| 用語 | 意味 |
|---|
| 情報セキュリティ | 情報の安全を守ること |
| 情報セキュリティマネジメントシステム | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| 監査員 | 監査する人 |
問題
| 問題文 |
|---|
| JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では,リスクを運用管理することについて,アカウンタビリティ及び権限をもつ人又は主体を何と呼んでいるか。 |
| ピヨ意訳:「JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)」に関する問題だよ。「リスクを運用管理することについて,アカウンタビリティ及び権限をもつ人又は主体」を何と呼ぶ? |
| 解答選択肢 |
|---|
| ア | 監査員 |
| ピヨ意訳:- |
| イ | トップマネジメント |
| ピヨ意訳:- |
| ウ | 利害関係者 |
| ピヨ意訳:- |
| エ | リスク所有者 |
| ピヨ意訳:- |

正解