IPA過去問ドリル

平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4

テクノロジ/セキュリティ

安全・安心なIT社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業が自己宣言するものはどれか。

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4

正解:エ

解説

SECURITY ACTIONは、IPAが創設した制度で、中小企業がIPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを自ら宣言する制度です。

選択肢ごとの解説

  • 誤り。ISMS適合性評価制度は、組織の情報セキュリティマネジメントシステムを第三者機関が審査・認証する制度の説明です。
  • 誤り。ITセキュリティ評価及び認証制度は、IT製品のセキュリティ機能をISO/IEC 15408に基づき評価・認証する制度の説明です。
  • 誤り。MyJVNは、JVNが提供する脆弱性対策情報収集ツールの説明です。
  • 正しい。SECURITY ACTIONは、中小企業がガイドラインに沿った対策への取組みを自己宣言する制度です。
情報セキュリティマネジメントの過去問を演習モードで解く