情報セキュリティマネジメント 平成30年度 秋期 問6
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)では、組織が情報セキュリティリスク対応のために適用する管理策などを記した適用宣言書の作成が要求されている。適用宣言書の作成に関する記述のうち、適切なものはどれか。
正解と解説を見る
正解:イ 情報セキュリティリスク対応に必要な管理策をJIS Q 27001:2014附属書Aと比較した結果を基に、適用宣言書を作成する。
解説
適用宣言書は、リスク対応に必要な管理策を決定し、それを附属書Aの管理策と比較して見落としがないことを確かめた上で作成する。必要な管理策とその採否の理由、除外の理由を記載する。
解説:panda studio(公式の正答と照合済み)
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問6