情報セキュリティ管理(全105問中15問目)
- 情報セキュリティリスクアセスメント
- 情報セキュリティリスク対応
- 内部監査
- 利害関係者のニーズと期待の理解
正解 エ問題へ
広告
JIS Q 27001:2014において、組織がISMS(情報セキュリティマネジメントシステム)を確立するまでの流れは以下のように定義されています。
- 組織及びその状況の理解
- 利害関係者のニーズ及び期待の理解
- 情報セキュリティマネジメントシステムの適用範囲の決定
- 情報セキュリティマネジメントシステムの確立
広告