平成16年度(2004) 試験 問13 | 中小企業診断士 経営情報システム
当社は情報システムセキュリティを強化するために、ISMS認証を取得することにした。
ISMSの実施ステップには次の6つが含まれる。
ステップの順序として最も適切なものを下記の解答群から選べ。
a 実施すべき管理策を選択する。
b 詳細管理策の選択を適用宣言書で明確に公表する。
c 情報セキュリティポリシーを策定する。
d 適用範囲を定義する。
e リスク対応についての選択肢を明確にし、評価する。
f リスクアセスメントを実施する。
選択肢 ア
c-d-f-e-a-b
選択肢 イ
c-d-f-e-b-a
選択肢 ウ
d-c-e-f-b-a
選択肢 エ
d-c-f-e-a-b
選択肢 オ
e-c-d-f-a-b
[出典:中小企業診断士 経営情報システム 平成16年度(2004) 試験 問13]