JIS Q 27001 情報セキュリティ目的の達成計画

JIS Q 27001(6.2)において,情報セキュリティ目的の達成計画を策定する際は,①実施事項,②必要な資源,③責任者,④達成期限,⑤結果の評価方法を決定することが要求されています。 適用する管理策はリスク対応計画等で決定するものであり,目的達成計画の必須5項目ではありません。 「必要なプロセス」ではなく「必要な資源」が要求事項の文言です。 必要なプロセス及び適用する管理策ではありません。

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,情報セキュリティ目的をどのように達成するかについて計画するとき,“実施事項”,“責任者”,“達成期限”のほかに,決定しなければならない事項として定められているものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問8
ア
“必要な資源”及び“結果の評価方法”
イ
“必要な資源”及び“適用する管理策”
ウ
“必要なプロセス”及び“結果の評価方法”
エ
“必要なプロセス”及び“適用する管理策”