
U−5
| 投稿日 |
: 2025/11/23 14:30 |
| 投稿者 |
: 技術士補.com |
| 参照先 |
: |
皆様の解答を、お待ちしております。
ご利用方法
解答はこれでは?というものを、ご投稿下さい。
(できれば、解答番号のみだけではなく、その理由・根拠等もご記入願います。)

Re: U−5 ( No.5 )
| 投稿日 |
: 2026/01/16(Fri) 09:09 |
| 投稿者 |
: 内藤空力 |
| 参照先 |
: |
正答は1(×、○、○、○、×)。情報セキュリティの問題。
過去問題をやっていれば解けるのでは。「情報セキュリティポリシー」と「情報情報セキュリティマネジメントシステム」の違いが判っているか?
ア:×。「情報セキュリティポリシー」ではなく、「情報セキュリティマネジメントシステム」を示す
イ:○。情報の3要素。
ウ:○。情報の3要素。
エ:○。情報の3要素。
オ:×。「情報情報セキュリティマネジメントシステム」ではなく、「情報セキュリティポリシー」を示す。
ISMS(情報セキュリティマネジメントシステム)は「組織全体で情報セキュリティを守るために行う取り組みや仕組みの基準を国際規格(ISO/IEC27001)としてまとめたもの。「ISMS適合性評価制度」で認定される。
「情報セキュリティポリシー」は「情報情報セキュリティマネジメントシステム」を構築するために、企業や組織が自ら造る基本方針、行動指針。
一般的には「基本方針」「対策基準」「実施手順」から構成される。
これらの手順を実行し、問題点を確認しながら、修正してゆくのが「マネジメント」。
「情報の3要素」「情報セキュリティポリシー」「情報情報セキュリティマネジメントシステム」の問題は、R4(2022)年 ?U-13(H28(2016)年 ?U-13と同一)に出題されている。

Re: U−5 ( No.4 )
| 投稿日 |
: 2025/11/25(Tue) 12:46 |
| 投稿者 |
: うめ |
| 参照先 |
: |
3にしました。
https://www.engineer.or.jp/c_topics/004/attached/attach_4106_4.pdf
によると 1 でしたね。
(ア) ×ポリシー ○マネジメント
(オ) ×マネジメント ○ポリシー
だったのですね。
(ウ) 完全防護が完全性に含まれてないと思ったこと、 (エ) に外部への漏えい等の話がなかったので、3にしてしまってました。

Re: U−5 ( No.3 )
| 投稿日 |
: 2025/11/24(Mon) 19:33 |
| 投稿者 |
: 高3 |
| 参照先 |
: |
1にしました。

Re: U−5 ( No.2 )
| 投稿日 |
: 2025/11/24(Mon) 14:25 |
| 投稿者 |
: ひよ |
| 参照先 |
: |
1にしました。
マネジメントとポリシーがひっくり返ってます

Re: U−5 ( No.1 )
| 投稿日 |
: 2025/11/24(Mon) 07:15 |
| 投稿者 |
: シャカール |
| 参照先 |
: |
3にしました。
ISO/IEC 27001 情報セキュリティマネジメントシステム(ISMS)に関する国際規格
可用性 情報やシステムに必要なときに安全にアクセスできる状態を確保すること
完全性 情報が改ざんされず、正確な状態で保たれていること
機密性 情報へアクセスできる人を限定し、漏えいや不正利用を防ぐこと
情報セキュリティマネジメント
組織の情報資産を守るためにリスクを管理し、安全な運用体制を継続的に整える仕組みのこと
- WEB PATIO -
- Edit: WAIOLI NET -