IT資格用語解説ITパスポート試験・システム化計画の立案
適用範囲
更新日:
用語解説
適用範囲は、「システム化計画」におけるシステム化の対象、体制、費用、効果、日程を具体化する概念です。
■ 選択肢での判断ポイント
リスクアセスメント:適用範囲を決めた後に実施します。
関連する公開問題「ISMSの実施順序」では、適用範囲の決定を最初に行い,どの組織・業務・情報資産をISMSの対象とするか明確にします。その範囲でリスクアセスメントとリスク対応を行い,運用後に内部監査を実施します。 正答となる記述は「ISMSの適用範囲の決定」です。 「情報セキュリティリスクアセスメント」「情報セキュリティリスク対応」「内部監査」との違いを、定義の対象と効果から判定します。