平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4
テクノロジ/セキュリティ安全・安心なIT社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業が自己宣言するものはどれか。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4
- アISMS適合性評価制度
- イITセキュリティ評価及び認証制度
- ウMyJVN
- エSECURITY ACTION
正解:エ
解説
SECURITY ACTIONは、IPAが創設した制度で、中小企業がIPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを自ら宣言する制度です。
選択肢ごとの解説
- ア誤り。ISMS適合性評価制度は、組織の情報セキュリティマネジメントシステムを第三者機関が審査・認証する制度の説明です。
- イ誤り。ITセキュリティ評価及び認証制度は、IT製品のセキュリティ機能をISO/IEC 15408に基づき評価・認証する制度の説明です。
- ウ誤り。MyJVNは、JVNが提供する脆弱性対策情報収集ツールの説明です。
- エ正しい。SECURITY ACTIONは、中小企業がガイドラインに沿った対策への取組みを自己宣言する制度です。