情報セキュリティマネジメント 平成28年度秋期午前問40

午前問40

"情報セキュリティ監査基準"に関する記述のうち、最も適切なものはどれか。
"情報セキュリティ監査基準"は情報セキュリティマネジメントシステムの国際規格と同一の内容で策定され、更新されている。
情報セキュリティ監査人は、他の専門家の支援を受けてはならないとしている。
情報セキュリティ監査の判断の尺度には、原則として、"情報セキュリティ管理基準"を用いることとしている。
情報セキュリティ監査は高度な技術的専門性が求められるので、監査人に独立性は不要としている。
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

解説

情報セキュリティ監査基準とは、情報セキュリティ監査業務の品質を確保し、有効かつ効率的に監査を実施することを目的とした監査人の行為規範です。

情報セキュリティ監査の実施は、監査対象が情報セキュリティ管理基準に準拠しているかという視点で行われることを原則としています。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする