診断士に戻る
経営情報システム難易度: 標準

中小企業診断士 一問一答経営情報システム 第385問

問題

情報セキュリティを組織的に管理する仕組みを何というか?

選択肢

  1. 1ISMS(情報セキュリティマネジメントシステム)
  2. 2CSIRT
  3. 3SOC
  4. 4SIEM

正解

1. ISMS(情報セキュリティマネジメントシステム)

詳しい解説を見る

解説

ISMS(情報セキュリティマネジメントシステム)は、情報セキュリティを担当者の努力任せにせず、組織として継続的に管理・改善していく仕組みです。何をどう守るかの方針やルールを定め、計画(Plan)・実行(Do)・点検(Check)・改善(Act)というPDCAサイクルを回し続けることで、変化する脅威に合わせて守りを更新していきます。国際規格のISO/IEC 27001がその基準として知られます。 一度対策をすれば終わり、ではなく、定期的に見直して弱点を直し続ける点が肝心です。健康診断を毎年受けて生活習慣を改めていくように、組織のセキュリティ状態を繰り返し点検し、底上げしていく取り組みだとイメージできます。 似た用語と区別しましょう。CSIRTは、セキュリティ事故(インシデント)が起きたときに対応する専門チームを指します。SOCは、ネットワークを24時間体制で監視し脅威を検知・分析する組織・拠点です。SIEMは、各種機器のログを集約・相関分析して脅威の兆候を見つけ出すツール・仕組みです。これらが対応・監視・分析という個別の役割を担うのに対し、情報セキュリティを組織的・継続的に管理する枠組み全体を指すのがISMSです。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。