ISMS適合性評価制度に関する次の記述中のa, bに入れる字句の適切な組合せはどれか。 企業などの組織において、[ a ]マネジメントシステムが適切に構築、運用され、ISMS認証基準の要求事項に適合していることを[ b ]が審査して認証する制度である。
ISMS適合性評価は第三者機関が情報セキュリティMSを認証
| a | b | |
|---|---|---|
| ア | 個人情報保護 | 組織内の監査を行う部署 |
| イ | 個人情報保護 | 特定の第三者機関 |
| ウ | 情報セキュリティ | 組織内の監査を行う部署 |
| エ | 情報セキュリティ | 特定の第三者機関 |
選択肢
- アa=個人情報保護, b=組織内の監査を行う部署
- イa=個人情報保護, b=特定の第三者機関
- ウa=情報セキュリティ, b=組織内の監査を行う部署
- エa=情報セキュリティ, b=特定の第三者機関
正解と解説
正解:エ a=情報セキュリティ, b=特定の第三者機関
ISMS適合性評価制度は、組織の情報セキュリティマネジメントシステムが認証基準の要求事項に適合して構築・運用されているかを、組織から独立した第三者の認証機関が審査し認証する制度である。第三者による客観的な審査だからこそ対外的な信頼につながる。個人情報の保護を対象とするのはプライバシーマーク制度であり、組織内部の監査部署による確認では第三者性が保てない。
選択肢ごとの解説
- ア対象が個人情報保護であり、審査主体も内部で、二重に誤り。
- イ対象を個人情報保護とするのはプライバシーマーク制度の説明。
- ウ対象は正しいが、内部の監査部署による審査では第三者性がない。
- エ正解。情報セキュリティのMSを特定の第三者機関が審査・認証する。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。