第7分野
ISMSの継続的改善とは?
意味
ISMSは、方針、リスク、管理策、監査、マネジメントレビュー、是正を通じて継続的に改善する。 ▍なぜ正解 定期確認と改善反映を結び付け、管理システムを固定文書ではなく循環として扱っている。 ▍よくある間違い 認証は継続的な運用と改善を不要にしない。 記録と是正管理がなければ、改善の実施確認ができない。 組織・脅威・システムの変化でリスク前提は変わる。 ▍試験の狙い ISMS、監査、レビュー、継続的改善を扱う。
?情報セキュリティマネジメント試験での問われ方
ISMSの継続的改善として、最も適切な活動はどれか。
答え:ISMSの継続的改善
✓覚え方
ISMSは、回して確かめて直し続ける。
「ISMSの継続的改善」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
