応用情報 午前ラボ

学習の画面へ

ISMS 内部監査の指摘事項

出典: 令和4年度 秋期 応用情報技術者試験 午前 問58 (IPA)

JIS Q 27001:2014 (情報セキュリティマネジメントシステム−要求事項) に基づいて ISMS 内部監査を行った結果として判明した状況のうち,監査人が,指摘事項として監査報告書に記載すべきものはどれか。

  1. ア USB メモリの使用を,定められた手順に従って許可していた。
  2. イ 個人情報の誤廃棄事故を主務官庁などに,規定されたとおりに報告していた。
  3. ウ マルウェアスキャンでスパイウェアが検知され,駆除されていた。
  4. エ リスクアセスメントを実施した後に,リスク受容基準を決めていた。
正解と解説を見る

正解: エ

ポイント

「システム監査」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)