適用範囲

更新日:

用語解説

適用範囲は、「システム化計画」におけるシステム化の対象、体制、費用、効果、日程を具体化する概念です。

■ 選択肢での判断ポイント

  • リスクアセスメント:適用範囲を決めた後に実施します。

関連する公開問題「ISMSの実施順序」では、適用範囲の決定を最初に行い,どの組織・業務・情報資産をISMSの対象とするか明確にします。その範囲でリスクアセスメントとリスク対応を行い,運用後に内部監査を実施します。 正答となる記述は「ISMSの適用範囲の決定」です。 「情報セキュリティリスクアセスメント」「情報セキュリティリスク対応」「内部監査」との違いを、定義の対象と効果から判定します。

音声で聞く

同じ分野の用語