無料問題・解説

個人情報保護士法体系・基本理念・用語の定義の問題

ISMS適合性評価制度における審査・更新の運用に関する記述として、最も適切なものはどれか。

  1. 認証の更新審査は、認証機関ではなくJIPDECが直接行う。
  2. 認証取得後は、通常毎年のサーベイランス審査を受け、3年ごとに再認証(更新)審査を受ける。
  3. 認証取得後は、2年ごとの更新審査のみで足り、年次の審査は不要である。
  4. 認証は一度取得すれば有効期間の定めがなく、更新の必要はない。
正解と解説を見る

解答と解説

正解:2. 認証取得後は、通常毎年のサーベイランス審査を受け、3年ごとに再認証(更新)審査を受ける。

ISMS適合性評価制度は、有効期間が3年であり、毎年のサーベイランス(認証維持)審査を受けつつ、3年ごとに再認証(更新)審査を受ける運用となっている。これに対しプライバシーマークは有効期間2年で2年ごとの更新審査という運用であり、両制度の維持・更新の仕組みは異なる。 ほかの選択肢 「認証の更新審査は、認証機関ではなくJIPDECが直接行う。」…審査は認証機関が行い、認証された事業者がJIPDECにISMS認証取得組織として登録される。 「認証取得後は、2年ごとの更新審査のみで足り、年次の審査は不要である。」…2年ごとの更新はプライバシーマークの運用であり、ISMSは毎年のサーベイランス審査と3年ごとの再認証審査を組み合わせる。 「認証は一度取得すれば有効期間の定めがなく、更新の必要はない。」…ISMSの有効期間は3年であり、更新の必要がないという記述は誤りである。 参考: 公認テキスト 初版 課題Ⅰ 第1章 P.008 第2節2 図表2 プライバシーマーク制度とISMS適合性評価制度

このページの閲覧は学習記録に保存されません。記録するには学習画面で回答してください。

この資格の参考書の版・主催団体の教材案内を見る