• 年度別
  • 分野別
  • キーワード
  • 検索
  • 成績を見る
  • サイト情報
  • ITパスポート試験
    令和8年 第70問


    問70

    ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。

  • 情報セキュリティインシデントには臨機応変な対応が求められるので,あらかじめ対応手順を文書化しておくのではなく,実際の対応内容を記録する。
  • 情報セキュリティインシデントから得られた知識は,模倣を防ぐために情報セキュリティの管理策の強化には用いない。
  • 情報セキュリティ事象は,その評価を待つことなく,報告された時点で情報セキュリティインシデントに分類される。
  • 情報セキュリティ事象は,適切な管理者へ速やかに報告するために,あらかじめその連絡経路と仕組みを用意しておく。


    (令和8年 ITパスポート試験 第70問 テクノロジ系/セキュリティ)

    解説

    (エ)情報セキュリティ事象は,適切な管理者へ速やかに報告するために,あらかじめその連絡経路と仕組みを用意しておく。
    この問題の正解率:0%(かなり低い)

    ISMSでは、情報セキュリティ事象を速やかに適切な管理者へ報告できるよう、あらかじめ連絡経路や仕組みを用意しておくことが重要です。発生してから場当たり的に対応するのではありません。


    【用語の説明】
    ISMS:情報セキュリティを継続的に管理・改善する仕組みです。
    情報セキュリティインシデント:情報セキュリティに悪影響を及ぼす、又は及ぼす可能性がある出来事です。
    情報セキュリティ事象:情報セキュリティに関係する発生事象で、評価によってインシデントかどうか判断されます。

    【ワンポイントアドバイス】
    ISMSでは、発生後の記録だけでなく、事前の連絡経路と対応の仕組みが重要です。



    選択中のリスト
  • 令和8年過去問一覧