監査
情報セキュリティマネジメント試験|情報セキュリティの独立したレビューに関する
情報セキュリティの独立したレビューに関する記述として、最も適切なものはどれか。
ア管理活動の当事者自身が、自分の活動を評価して結果を確定するレビューである。
イあらかじめ定めた間隔で、または重大な変化時に独立した立場で実施するものである。
ウレビューはインシデント発生時に限り行い、平常時には実施しないものである。
エレビュー結果は記録せず、改善や是正にはつなげないものとする。
正解
イ.あらかじめ定めた間隔で、または重大な変化時に独立した立場で実施するものである。
独立したレビューは、計画した間隔または重大な変化が生じた場合に、当事者から独立した立場の者が情報セキュリティの管理状況を評価する管理策である。
?選択肢ごとの解説
ア ×当事者自身による評価は独立性を欠き、独立したレビューの要件を満たさない。
イ ○独立したレビューは、計画した間隔または重大な変化が生じた場合に、当事者から独立した立場の者が情報セキュリティの管理状況を評価する管理策である。
ウ ×インシデント時に限る実施は、定期的なレビューを求める趣旨に反する。
エ ×結果を記録せず改善につなげないのは、レビューの目的である是正・改善に反する。
監査の他の問題
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a2-w4-0016
