情報処理技術者試験-NAVI


情報セキュリティアドミニストレータ H17年秋 午前 【問29】 分類:セキュリティと標準化

ISMS適合性評価制度における情報セキュリティポリシに関する記述のうち、適切なものは
どれか。

基本方針は、事業の特徴、組織、その所在地、資産及び技術を考慮して策定する。
重要な基本方針を定めた機密文書であり、社内の関係者以外の目に触れないように
する。
セキュリティの基本方針を述べたものであり、ビジネス環境や技術が変化しても
変更してはならない。
特定のシステムについてリスク分析を行い、そのセキュリティ対策とシステム運用の
詳細を記述したものである。


       


みんなの正解率:  70%  (209人のうち147人が正解)

分類:セキュリティと標準化
キーワード:ISMS セキュリティポリシ セキュリティ対策 リスク分析


情報セキュリティアドミニストレータ H17年秋の全キーワードをみる

解答と解説

解答:
解説:ISMS
情報セキュリティマネジメントシステム。企業などの組織が情報を適切に管理し、機密を守るための包括的な枠組み。
分類:セキュリティと標準化
キーワード:ISMS セキュリティポリシ セキュリティ対策 リスク分析


みんなの正解率:  70%  (209人のうち147人が正解)
      

スポンサードリンク


この問題のキーワード


ISMS
【H25年春】 基本評価基準、現状評価基準、環境評価基準の三つの基準で IT 製品の... 正解率:71%
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%
【H18年秋】 ISMSにおけるリスク分析の方法の一つであるベースラインアプローチは... 正解率:71%
【H16年秋】 ISMS の PDCAサイクルモデルにおいて、Do フェーズで実施さ... 正解率:52%
【H16年秋】 マトリックス組織の特徴を説明したものはどれか。... 正解率:58%
【H16年秋】 企業経営における、ステークホルダ重視の目的はどれか。... 正解率:79%

セキュリティポリシ
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%
【H18年秋】 社内のセキュリティポリシで、利用者の事故に備えて秘密かぎを復号できる... 正解率:75%
【H16年秋】 ISMS の PDCAサイクルモデルにおいて、Do フェーズで実施さ... 正解率:52%
【H16年秋】 マトリックス組織の特徴を説明したものはどれか。... 正解率:58%
【H16年秋】 企業経営における、ステークホルダ重視の目的はどれか。... 正解率:79%
【H16年秋】 システム分析時の業務プロセスモデルの適切な定義方法はどれか。... 正解率:54%

セキュリティ対策
【H26年春】 無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 正解率:78%
【H25年春】 CRYPTREC の活動内容はどれか。... 正解率:62%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H23年春】 経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウ... 正解率:58%

リスク分析
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%
【H21年春】 情報システムのリスク分析に関する記述のうち、適切なものはどれか。... 正解率:81%
【H18年秋】 ISMSにおけるリスク分析の方法の一つであるベースラインアプローチは... 正解率:71%
【H14年秋】 リスク分析手法 JRAM(JIPDEC Risk Analysis... 正解率:50%
【H14年秋】 リスク対策に関する手法のうち、リスクファイナンスを説明したものはどれ... 正解率:53%
【H14年秋】 個人情報保護に関するコンプライアンスプログラムの説明のうち、適切なも... 正解率:47%


情報セキュリティアドミニストレータ H17年秋の全キーワードをみる




H17年秋 設問一覧
【問30】情報漏えいに関するリスク対策のうち、リスク回避に該当するものはどれか... 66%
【問31】リスク分析の作業 A〜E の適切な順序はどれか。... 58%
【問32】セキュリティレビュー、リスク分析、セキュリティ対策の計画策定、セキュ... 59%
【問33】営業債権管理業務に関する内部統制のうち、適切なものはどれか。... 71%
【問34】データ入力の重複を発見し、修正するのに有効な内部統制手続はどれか。... 63%
【問35】リスク対策の一つであるリスクファイナンスに該当するものはどれか。... 75%
【問36】ソフトウェアを中心としたシステム開発及び取引のための共通フレーム (... 56%
【問37】CMMI (Capability Maturity Model In... 54%
【問38】UCS-2(Unicode)に関する記述として、適切なものはどれか。... 41%
【問39】JANコードの特徴はどれか。... 62%

 




情報セキュリティアドミニストレータの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]