個人情報保護マネジメントシステムに関する2つの日本産業規格(JIS Q15001とJIS Q27001)の準拠先・対象範囲の違いについて、最も適切でないものはどれか。
- 両規格とも、PDCAサイクルを繰り返す手法を採用する点で共通している。
- JIS Q27001はISO/IEC27001に準拠し、対象は個人情報を含む情報資産全般である。
- JIS Q15001は個人情報保護法に準拠し、主に個人情報を対象とする。
- JIS Q27001は日本国内でのみ通用する規格であり、国際規格とは無関係に独自に策定された。
正解と解説を見る
解答と解説
正解:4. JIS Q27001は日本国内でのみ通用する規格であり、国際規格とは無関係に独自に策定された。
JIS Q15001もJIS Q27001も、リスクマネジメントの一般原則に従いPDCAサイクルを繰り返す点は共通しているが、JIS Q15001は個人情報保護法(国内法)に準拠し個人情報を対象とするのに対し、JIS Q27001はISO/IEC27001(国際規格)に準拠し情報資産全般を対象とする点で異なる。 ほかの選択肢 「両規格とも、PDCAサイクルを繰り返す手法を採用する点で共通している。」…教科書の記述通り正しい。 「JIS Q27001はISO/IEC27001に準拠し、対象は個人情報を含む情報資産全般である。」…教科書の記述通り正しい。 「JIS Q15001は個人情報保護法に準拠し、主に個人情報を対象とする。」…教科書の記述通り正しい。 参考: 公認テキスト 初版 課題Ⅰ 第1章 P.007 第2節2(3) JIS Q15001とJIS Q27001の関係
このページの閲覧は学習記録に保存されません。記録するには学習画面で回答してください。