IPA過去問ドリル

令和元年度 秋期 情報セキュリティマネジメント試験 午前 問5

テクノロジ/セキュリティ

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において,不適合が発生した場合にその原因を除去し,再発を防止するためのものとして定義されているものはどれか。

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問5

正解:ウ

解説

JIS Q 27000では、不適合が発生した場合にその原因を除去し、再発を防止するための処置を「是正処置」と定義しています。

選択肢ごとの解説

  • 誤り。継続的改善は、パフォーマンス全体を継続的に高めていく活動です。
  • 誤り。修正は、検出された不適合そのものを除去する処置であり、原因の除去や再発防止までは含みません。
  • 正しい。原因を除去し再発を防止するのが是正処置です。
  • 誤り。リスクアセスメントは、リスクの特定・分析・評価を行うプロセスです。
情報セキュリティマネジメントの過去問を演習モードで解く