IPA過去問ドリル

平成31年度 春期 情報セキュリティマネジメント試験 午前 問7

テクノロジ/セキュリティ

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)では,リスクを運用管理することについて,アカウンタビリティ及び権限をもつ人又は主体を何と呼んでいるか。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問7

正解:エ

解説

JIS Q 27000:2014では,リスクを運用管理することについてアカウンタビリティ及び権限をもつ人又は主体を「リスク所有者」と定義しています。リスク所有者は,特定されたリスクに対する対応の意思決定や実施状況について責任を負う立場にあります。

選択肢ごとの解説

  • 誤り。監査員は監査を実施する立場であり,リスクを運用管理する権限をもつ主体ではありません。
  • 誤り。トップマネジメントは組織全体を指揮・管理する立場ですが,個々のリスクの運用管理に関するアカウンタビリティをもつ主体を指す用語はリスク所有者です。
  • 誤り。利害関係者は意思決定や結果に影響を受け得る人又は組織を指し,リスクの運用管理権限をもつ主体を指す用語ではありません。
  • 正しい。リスクを運用管理することについてアカウンタビリティ及び権限をもつ人又は主体は,リスク所有者と呼ばれます。
情報セキュリティマネジメントの過去問を演習モードで解く