ITパスポート平成27年秋期

テクノロジ系 問69

問80

ISMSに関する記述のうち,適切なものはどれか。

ISMSのマネジメントサイクルは,セキュリティ事故が発生した時点で開始し,セキュリティ事故が収束した時点で終了する。
ISMSの構築,運用は,組織全体ではなく,必ず部門ごとに行う。
ISMSを構築する組織は,保護すべき情報資産を特定し,リスク対策を決める。
情報セキュリティ方針は,具体的なセキュリティ対策が記述されたものである。

関連サイト

ITパスポート平成27年秋期

ITパスポート試験情報