情報セキュリティマネジメント 平成31年度 春期 問8
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において、情報セキュリティ目的をどのように達成するかについて計画するとき、“実施事項”、“責任者”、“達成期限”のほかに、決定しなければならない事項として定められているものはどれか。
正解と解説を見る
正解:ア “必要な資源”及び“結果の評価方法”
解説
JIS Q 27001では、情報セキュリティ目的を達成する計画として、実施事項、必要な資源、責任者、達成期限、結果の評価方法を決定することを求めている。
解説:panda studio(公式の正答と照合済み)
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問8