ISMS適合性評価制度において、組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。
a | 組織が運営するWebサイトを構成しているシステムには弱性がないこと |
b | 組織が情報資産を適切に管理し、それを守るための取組みを行っていること |
c | 組織が提供する暗号モジュールには、暗号化機能、署名機能が適切に実装されていること |
ア | a |
イ | b |
ウ | b、c |
エ | c |
答え イ
【解説】
ISMS認証は、組織が保有している情報のリスク分析を行い、リスク対策をし、セキュリティを意識した管理が行われていることが「ISMS認証基準」に準拠していることを表します。
【キーワード】
・ISMS