情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成28年度 春期 › セキュリティ管理 › 問3

セキュリティ管理情報セキュリティ管理

情報セキュリティマネジメント 平成28年度 春期 問3

情報セキュリティに係るリスクマネジメントが効果的に実施されるよう、リスクアセスメントに基づいた適切なコントロールの整備、運用状況を検証又は評価し、保証又は助言を与えるものであり、実施者に独立かつ専門的な立場が求められるものはどれか。
正解と解説を見る

正解:イ 情報セキュリティ監査

解説

情報セキュリティ監査は、独立かつ専門的な立場の監査人が、リスクアセスメントに基づくコントロールの整備・運用状況を検証・評価し、保証や助言を与えるもの。CSAは業務の担当者自身が行う自己評価。

解説:panda studio(公式の正答と照合済み)

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問3

セキュリティ管理をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる