平成28年度(2016) 秋期 問40 | 情報処理技術者試験 情報セキュリティマネジメント試験
"情報セキュリティ監査基準"に関する記述のうち,最も適切なものはどれか。
選択肢 ア
"情報セキュリティ監査基準"は情報セキュリティマネジメントシステムの国際規格と同一の内容で策定され,更新されている。
選択肢 イ
情報セキュリティ監査人は,他の専門家の支援を受けてはならないとしている。
選択肢 ウ
情報セキュリティ監査の判断の尺度には,原則として,"情報セキュリティ管理基準"を用いることとしている。
選択肢 エ
情報セキュリティ監査は高度な技術的専門性が求められるので,監査人に独立性は不要としている。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成28年度(2016) 秋期 問40]