過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 平成29年度 秋期 テクノロジ系 問80

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
ISMS適合性評価制度において、組織がI SMS認証を取得していることから判断できることだけを全て挙げたものはどれか。

a 組織が運営するWebサイトを構成しているシステムには脆弱性がないこと
b 組織が情報資産を適切に管理し、それを守るための取組みを行っていること
c 組織が提供する暗号モジュールには、暗号化機能、署名機能が適切に実装されていること
   1 .
a
   2 .
b
   3 .
b、 c
   4 .
c
( 平成29年度 秋期 ITパスポート試験 テクノロジ系 問80 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

8
ISMS(Information Security Management System)は組織のセキュリティ管理の取組みを評価する認証規格です。
ISMS認証を取得している組織は情報セキュリティ管理が正しく行われている組織と言えます。
例えば、顧客の個人情報が書かれた書類を誰もが見える机の上に放置しているような組織はセキュリティ管理が正しく行われていないため、ISMS認証を取得できません。

a.ISMSは組織の情報セキュリティ管理が正しく行われているかを認証します。
対象が組織であり、システムではないためシステムの脆弱性がない事を保証するものではありません。

b.ISMSは組織が情報セキュリティ管理を正しく行っているかを認証するため、正しい記述です。

c.ISMSの認証対象はあくまで組織であり、暗号モジュールといったシステムやソフトウェアではありません。

正しい記述は「b」のみです。
従って正解は2です。

付箋メモを残すことが出来ます。
4
組織がISMS認証を取得しているということは、組織が情報資産を適切に管理するための仕組みが整っていることを指します。

a.ISMSを取得しているからといってシステムに脆弱性がないとは判断できません。よって誤りです。

b.ISMSを取得していることから、組織が情報資産を適切に管理していると判断できます。よって正解です。

c.ISMSを取得しているからといって暗号モジュールが適切だとは判断できません。よって誤りです。

1
ISMSとは「情報セキュリティマネジメントシステム」のことで、リスクアセスメントにより、組織が情報セキュリティ上のリスクへ対応を行います。また、ISMSでは、情報セキュリティの3要素である機密性、完全性、可用性を管理・維持することが必要とされています。

a.ISMSは、組織に対しての評価になります。Webサイトの脆弱性とISMSは関係ありませんので、誤りです。

b.ISMS認証を取得している証拠ですので、正解です。

c.ISMSは、組織に対しての評価になります。提供する暗号モジュールとは関係ありませんので、誤りです。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。