ITパスポート 平成27年度秋期午前問80

午前問80

ISMSに関する記述のうち、適切なものはどれか。
ISMSのマネジメントサイクルは、セキュリティ事故が発生した時点で開始し、セキュリティ事故が収束した時点で終了する。
ISMSの構築、運用は、組織全体ではなく、必ず部門ごとに行う。
ISMSを構築する組織は、保護すべき情報資産を特定し、リスク対策を決める。
情報セキュリティ方針は、具体的なセキュリティ対策が記述されたものである。
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする