ISMSを構築する組織において、企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは、ISMSのPDCAサイクルのどのプロセスで実施されるか。
情報セキュリティ基本方針の策定はPlanの段階
選択肢
- アP
- イD
- ウC
- エA
正解と解説
正解:ア P
ISMSはPDCAサイクルで運用され、Pの段階で適用範囲の決定、基本方針の策定、リスクアセスメントと対応方針の決定などを行う。経営方針を踏まえた情報セキュリティ基本方針の策定は、この計画段階に位置付けられる。
選択肢ごとの解説
- ア正しい。基本方針の策定は計画(Plan)の段階で行う。
- イ定めた方針・対策を導入し運用する段階。
- ウ運用状況を監視・評価する段階。
- エ評価結果を受けて是正・改善する段階。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。