JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において、情報セキュリティ目的をどのように達成するかについて計画するとき、"実施事項"、"責任者"、"達成期限"のほかに、決定しなければならない事項として定められているものはどれか。

情報セキュリティ目的の計画では資源と評価方法まで決める

情報セキュリティマネジメント試験2019年度 春期 午前8/情報セキュリティマネジメント / ISMS

選択肢

正解と解説

正解: "必要な資源"及び"結果の評価方法"

JIS Q 27001の6.2は、情報セキュリティ目的の達成計画において、実施事項・必要な資源・責任者・達成期限・結果の評価方法の五つを決めるよう求めている。目的そのものは測定可能で監視され、伝達され、必要に応じて更新されることも要件となっている。管理策の選択はリスク対応(6.1.3)の話であり、この計画項目には含まれない。

選択肢ごとの解説

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問8(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。