JIS Q 27001 マネジメントレビューの考慮事項

JIS Q 27001において,マネジメントレビューでは前回までの処置状況,課題の変化,パフォーマンス(不適合・是正処置,監査結果,セキュリティ目的の達成状況等),利害関係者からのフィードバック等を考慮する必要があります。 設定した「情報セキュリティ目的」そのものではなく,目的の「達成度・達成状況」をレビュー対象とします。 内部監査の結果が含まれていません。 前回までのマネジメントレビューの結果とった処置の状況が含まれていません。

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,トップマネジメントがマネジメントレビューで考慮しなければならない事項として規定されているものの組合せとして,適切なものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問1

マネジメントレビューで考慮しなければならない事項

ア

前回までのマネジメントレビューの結果とった処置の状況

トップマネジメントが設定した情報セキュリティ目的

内部監査の結果

イ

前回までのマネジメントレビューの結果とった処置の状況

トップマネジメントが設定した情報セキュリティ目的

発生した不適合及び是正処置の状況

ウ

前回までのマネジメントレビューの結果とった処置の状況

内部監査の結果

発生した不適合及び是正処置の状況

エ

トップマネジメントが設定した情報セキュリティ目的

内部監査の結果

発生した不適合及び是正処置の状況