情報セキュリティマネジメント 平成29年度 春期 問11
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において、組織の管理下で働く人々が認識をもたなければならないとされているのは、“ISMSの有効性に対する自らの貢献”及び“ISMS要求事項に適合しないことの意味”と、もう一つはどれか。
正解と解説を見る
正解:ウ 情報セキュリティ方針
解説
JIS Q 27001では、組織の管理下で働く人々は、情報セキュリティ方針、ISMSの有効性に対する自らの貢献、要求事項に適合しないことの意味、の三つを認識しなければならないとしている。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問11