診断士に戻る
経営情報システム難易度: 標準2026年度

中小企業診断士 予想問題|経営情報システム 第124問

問題

ISMSに関する記述として、最も適切なものはどれか。

選択肢

  1. 1PDCAサイクルで情報セキュリティを継続改善する仕組みでありISO/IEC 27001が国際規格である
  2. 2セキュリティポリシーは一度策定すれば変更不要である
  3. 3リスクアセスメントはリスク対応の後に行う
  4. 4ISMSではリスクをゼロにすることが求められる

正解

1. PDCAサイクルで情報セキュリティを継続改善する仕組みでありISO/IEC 27001が国際規格である

詳しい解説を見る

解説

ISMSはISO27001に基づきPDCAで継続改善します。イは環境変化に応じた見直しが必要です。ウはアセスメント後に対応します。エはリスクゼロは不可能で許容水準への低減が目標です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。