午前問2
JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)における、トップマネジメントに関する記述として、適切なものはどれか。
ISMS適用範囲から独立した立場であることが求められる。 | |
企業の場合、ISMS適用範囲にかかわらず代表取締役でなければならない。 | |
情報システム部門の長でなければならない。 | |
組織を指揮し、管理する人々の集まりとして複数名で構成されていてもよい。 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- エ
解説
JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)において、トップマネジメントは、"組織内のその一部を指揮し、管理する人をいう。"と定義されています。