問題
ISMSに関する記述として、最も適切なものはどれか。
選択肢
- 1PDCAサイクルで情報セキュリティを継続改善する仕組みでありISO/IEC 27001が国際規格である
- 2セキュリティポリシーは一度策定すれば変更不要である
- 3リスクアセスメントはリスク対応の後に行う
- 4ISMSではリスクをゼロにすることが求められる
正解
1. PDCAサイクルで情報セキュリティを継続改善する仕組みでありISO/IEC 27001が国際規格である
詳しい解説を見る解説を閉じる
解説
ISMSはISO27001に基づきPDCAで継続改善します。イは環境変化に応じた見直しが必要です。ウはアセスメント後に対応します。エはリスクゼロは不可能で許容水準への低減が目標です。
中小企業診断士トップ
一問一答・予想問題・まとめノート