ISMS適合性評価制度において、組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。 a 組織が運営するWebサイトを構成しているシステムには脆弱性がないこと b 組織が情報資産を適切に管理し、それを守るための取組みを行っていること c 組織が提供する暗号モジュールには、暗号化機能、署名機能が適切に実装されていること

ISMS認証は仕組みの認証であり、無脆弱性の保証ではない

頻出ITパスポート2017年度 秋期80/セキュリティ / 組織的対策

選択肢

正解と解説

正解: b

ISMS認証は、組織が情報資産を適切に管理し、リスクに応じた管理策を定めて運用する仕組み(マネジメントシステム)を備えていることを第三者が認証する制度である。個々のシステムに脆弱性がないことや、製品の機能が適切に実装されていることを保証する制度ではない。

選択肢ごとの解説

出典:平成29年度 秋期 ITパスポート試験 問80(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。