JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において、不適合が発生した場合にその原因を除去し、再発を防止するためのものとして定義されているものはどれか。
是正処置は原因除去で再発防止、修正は現象の除去
選択肢
- ア継続的改善
- イ修正
- ウ是正処置
- エリスクアセスメント
正解と解説
正解:ウ 是正処置
JIS Q 27000では、不適合の原因を除去して再発を防ぐ処置を是正処置と定義している。単に現れた不具合そのものを取り除く「修正」と異なり、なぜ起きたのかという原因にさかのぼって手を打つ点が本質である。原因除去まで行わなければ同じ不適合が繰り返されるため、両者は明確に区別される。
選択肢ごとの解説
- ア組織のパフォーマンスを段階的に高めていく繰り返し活動であり、原因除去に限定した用語ではない。
- イ検出された不適合そのものを取り除く処置。原因には踏み込まないため再発を防げない。
- ウ正解。不適合の原因を除去し再発を防止する処置が是正処置である。
- エリスクの特定・分析・評価からなるプロセス全体を指し、不適合への処置とは別の概念。
同じ分野の他の問題
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において、不適合が発生した場合にその原因を…2019年度 秋期 午前 問5
- JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において、情報セキュリティ目的をどのよ…2019年度 春期 午前 問8
- JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において、トップマネジメントがマネジメ…2019年度 春期 午前 問1
- JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)では,組織が情報セキュリティリスク対応…2018年度 秋期 午前 問6
- JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における,トップマネジメントに関する記述と…2018年度 秋期 午前 問2
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。