問題
JIS Q 27001:2006におけるISMSの確立に必要な事項①〜③の順序関係のうち,適切なものはどれか。 ① 適用宣言書の作成 ② リスク対応のための管理目的及び管理策の選択 ③ リスクの分析と評価
選択肢
- 1①→②→③
- 2①→③→②
- 3②→③→①
- 4③→②→①
正解
4. ③→②→①
詳しい解説を見る解説を閉じる
解説
ISMSの確立では、まずリスクを分析・評価し(③)、その結果に基づいてリスク対応のための管理目的及び管理策を選択し(②)、選択した管理策とその理由などをまとめた適用宣言書を作成します(①)。よって順序は③→②→①が適切です。(出典: 平成22年度 春期 基本情報技術者試験 午前 問80)
一問一答
科目A 180問+科目B 60問