ISMSの活動に関する記述として、最も適切なものはどれか。
ISMSは情報資産のリスクを評価し管理する仕組み
選択肢
- ア企業のコスト削減や製品の品質、サービスの改善などのために、業務プロセスを改善する。
- イ顧客の満足度を高めるために、ITサービスの品質を継続的に改善する。
- ウ情報資産を洗い出し、リスクの特定と分析及び評価を行い、情報資産を管理する。
- エ製品とサービスの開発プロセスの成熟度を評価し、改善する。
正解と解説
正解:ウ 情報資産を洗い出し、リスクの特定と分析及び評価を行い、情報資産を管理する。
ISMSは情報セキュリティを組織的に管理する仕組みで、守るべき情報資産を洗い出し、リスクを特定・分析・評価したうえで対応策を決めて運用し、継続的に見直していく活動である。業務プロセスや品質、開発成熟度の改善を目的とする他の枠組みとは対象が異なる。
選択肢ごとの解説
同じ分野の他の問題
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
- 情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク移転、リスク回避、リスク低減及びリスク保有の四つに分けて…2025年度 秋期 問91
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。