情報セキュリティ管理基準|情報セキュリティマネジメント 令和5年 公開問題 問1
出典:令和5年度 公開問題 科目A 問1
分野:セキュリティ / 情報セキュリティ管理
"情報セキュリティ管理基準(平成28年)"に関する記述のうち,最も適切なものはどれか。
- ア:"ガバナンス基準","管理策基準"及び"マネジメント基準"の三つの基準で構成されている。
- イ:JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)及びJIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)との整合性をとっている。
- ウ:情報セキュリティ対策は,"管理策基準"に挙げられた管理策の中から選択することとしている。
- エ:トップマネジメントは,"マネジメント基準"に挙げられている事項の中から,自組織に合致する事項を選択して実施することとしている。