• 年度別
  • 分野別
  • キーワード
  • 検索
  • 成績を見る
  • サイト情報
  • ITパスポート試験
    令和8年 第100問


    問100

    ISMSの活動に関する記述として、最も適切なものはどれか。

  • 企業のコスト削減や製品の品質,サービスの改善などのために,業務プロセスを改善する。
  • 顧客の満足度を高めるために,ITサービスの品質を継続的に改善する。
  • 情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。
  • 製品とサービスの開発プロセスの成熟度を評価し,改善する。


    (令和8年 ITパスポート試験 第100問 テクノロジ系/セキュリティ)

    解説

    (ウ)情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。
    この問題の正解率:0%(かなり低い)

    ISMSは、情報資産を守るための管理の仕組みです。情報資産を洗い出し、リスクを特定・分析・評価し、必要な対策を行いながら継続的に管理します。


    【用語の説明】
    ISMS:情報セキュリティを継続的に管理・改善する仕組みです。
    情報資産:組織にとって価値のある情報や情報システムなどです。
    リスク:情報資産に損害が生じる可能性です。

    【ワンポイントアドバイス】
    ISMSは、情報資産とリスクを管理する仕組みと覚えましょう。