IPA過去問ドリル

平成29年度 秋期 情報セキュリティマネジメント試験 午前 問8

テクノロジ/セキュリティ

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では,リスクを運用管理することについて,アカウンタビリティ及び権限をもつ人又は主体を何と呼んでいるか。

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問8

正解:エ

解説

JIS Q 27000:2014では、リスクを運用管理することについてアカウンタビリティ及び権限をもつ人又は主体を「リスク所有者」と定義しています。

選択肢ごとの解説

  • 誤り。監査員は、監査基準への適合の程度を判定するために監査を行う人のことです。
  • 誤り。トップマネジメントは、組織を最高位で指揮し、管理する個人又は人々の集まりのことです。
  • 誤り。利害関係者は、意思決定又は活動に影響を与え得る、影響を受け得る、又は自らが影響を受けると認識している個人又は組織のことです。
  • 正しい。リスクを運用管理する責任と権限をもつのがリスク所有者です。
情報セキュリティマネジメントの過去問を演習モードで解く