平成29年度 秋期 情報セキュリティマネジメント試験 午前 問8
テクノロジ/セキュリティJIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では,リスクを運用管理することについて,アカウンタビリティ及び権限をもつ人又は主体を何と呼んでいるか。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問8
- ア監査員
- イトップマネジメント
- ウ利害関係者
- エリスク所有者
正解:エ
解説
JIS Q 27000:2014では、リスクを運用管理することについてアカウンタビリティ及び権限をもつ人又は主体を「リスク所有者」と定義しています。
選択肢ごとの解説
- ア誤り。監査員は、監査基準への適合の程度を判定するために監査を行う人のことです。
- イ誤り。トップマネジメントは、組織を最高位で指揮し、管理する個人又は人々の集まりのことです。
- ウ誤り。利害関係者は、意思決定又は活動に影響を与え得る、影響を受け得る、又は自らが影響を受けると認識している個人又は組織のことです。
- エ正しい。リスクを運用管理する責任と権限をもつのがリスク所有者です。