JIS Q 27001に準拠してISMSを運用している場合、内部監査について順守すべき要求事項はどれか。

内部監査は前回結果を考慮して監査計画を立てる

情報セキュリティマネジメント試験2016年度 秋期 午前37/情報セキュリティマネジメント / 教育・監査

選択肢

正解と解説

正解: 監査プログラムには前回までの監査結果を考慮しなければならない。

JIS Q 27001内部監査について、監査プログラムの計画・実施・報告の責任を定め、対象となるプロセスの重要性と前回までの監査結果を考慮して監査プログラムを計画することを要求している。監査員の資格を認証機関の研修修了者に限定する要求や、監査責任者を代表取締役が任命せよという要求はない。監査範囲も附属書Aの管理策に限らず、ISMSの要求事項全般と組織自身が定めた要求事項が対象となる。

選択肢ごとの解説

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問37(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。