ITパスポートの過去問
平成29年度 秋期
テクノロジ系 問80
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
平成29年度 秋期 ITパスポート試験 テクノロジ系 問80 (訂正依頼・報告はこちら)
ISMS適合性評価制度において、組織がI SMS認証を取得していることから判断できることだけを全て挙げたものはどれか。
a 組織が運営するWebサイトを構成しているシステムには脆弱性がないこと
b 組織が情報資産を適切に管理し、それを守るための取組みを行っていること
c 組織が提供する暗号モジュールには、暗号化機能、署名機能が適切に実装されていること
a 組織が運営するWebサイトを構成しているシステムには脆弱性がないこと
b 組織が情報資産を適切に管理し、それを守るための取組みを行っていること
c 組織が提供する暗号モジュールには、暗号化機能、署名機能が適切に実装されていること
- a
- b
- b、 c
- c
正解!素晴らしいです
残念...
この過去問の解説 (3件)
01
ISMS認証を取得している組織は情報セキュリティ管理が正しく行われている組織と言えます。
例えば、顧客の個人情報が書かれた書類を誰もが見える机の上に放置しているような組織はセキュリティ管理が正しく行われていないため、ISMS認証を取得できません。
a.ISMSは組織の情報セキュリティ管理が正しく行われているかを認証します。
対象が組織であり、システムではないためシステムの脆弱性がない事を保証するものではありません。
b.ISMSは組織が情報セキュリティ管理を正しく行っているかを認証するため、正しい記述です。
c.ISMSの認証対象はあくまで組織であり、暗号モジュールといったシステムやソフトウェアではありません。
正しい記述は「b」のみです。
従って正解は2です。
参考になった数9
この解説の修正を提案する
02
a.ISMSを取得しているからといってシステムに脆弱性がないとは判断できません。よって誤りです。
b.ISMSを取得していることから、組織が情報資産を適切に管理していると判断できます。よって正解です。
c.ISMSを取得しているからといって暗号モジュールが適切だとは判断できません。よって誤りです。
参考になった数4
この解説の修正を提案する
03
a.ISMSは、組織に対しての評価になります。Webサイトの脆弱性とISMSは関係ありませんので、誤りです。
b.ISMS認証を取得している証拠ですので、正解です。
c.ISMSは、組織に対しての評価になります。提供する暗号モジュールとは関係ありませんので、誤りです。
参考になった数1
この解説の修正を提案する
前の問題(問79)へ
平成29年度 秋期問題一覧
次の問題(問81)へ