情報セキュリティ目標を定めるにあたって決定しなければならない事項|情報セキュリティマネジメント 平成31年 春期午前試験 問8
出典:平成31年春期 午前 問8
分野:セキュリティ / 情報セキュリティ管理
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,情報セキュリティ目的をどのように達成するかについて計画するとき,"実施事項","責任者","達成期限"のほかに,決定しなければならない事項として定められているものはどれか。
- ア:"必要な資源"及び"結果の評価方法"
- イ:"必要な資源"及び"適用する管理策"
- ウ:"必要なプロセス"及び"結果の評価方法"
- エ:"必要なプロセス"及び"適用する管理策"