JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,情報セキュリティ目的をどのように達成するかについて計画するとき,“実施事項”,“責任者”,“達成期限”のほかに,決定しなければならない事項として定められているものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問8
“必要な資源”及び“結果の評価方法”
“必要な資源”及び“適用する管理策”
“必要なプロセス”及び“結果の評価方法”
“必要なプロセス”及び“適用する管理策”