問題
ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか。
令和4年度分 ITパスポート試験 問58
ア 運用の計画及び管理 イ 内部監査 ウ 不適合の是正処置 エ リスクの決定
回答
答え:イ
ISMSにおけるプロセスと実施内容の関係は以下のとおりです。
問題では「パフォーマンス評価で実施するもの」を問われていますので、「内部監査」のイが正解です。
プロセス | 実施内容 | |
ア | 計画 | 運用の計画及び管理 |
イ | パフォーマンス評価 | 内部監査 |
ウ | 改善 | 不適合の是正処置 |
エ | 運用 | リスクの決定 |
ISMSについて詳しくはこちらの記事を参照ください
コメント