ISMS適合性評価制度に関する次の記述中のa, bに入れる字句の適切な組合せはどれか。 企業などの組織において、[ a ]マネジメントシステムが適切に構築、運用され、ISMS認証基準の要求事項に適合していることを[ b ]が審査して認証する制度である。

ISMS適合性評価は第三者機関が情報セキュリティMSを認証

頻出ITパスポート2016年度 春期91/セキュリティ / 組織的対策

ab
個人情報保護組織内の監査を行う部署
個人情報保護特定の第三者機関
情報セキュリティ組織内の監査を行う部署
情報セキュリティ特定の第三者機関

選択肢

正解と解説

正解: a=情報セキュリティ, b=特定の第三者機関

ISMS適合性評価制度は、組織の情報セキュリティマネジメントシステムが認証基準の要求事項に適合して構築・運用されているかを、組織から独立した第三者の認証機関が審査し認証する制度である。第三者による客観的な審査だからこそ対外的な信頼につながる。個人情報の保護を対象とするのはプライバシーマーク制度であり、組織内部の監査部署による確認では第三者性が保てない。

選択肢ごとの解説

出典:平成28年度 春期 ITパスポート試験 問91(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。