【問13】情報・サイバーセキュリティ管理士 練習問題|プライバシーマーク制度
情報セキュリティの基礎と管理 問13/25難易度B(標準)
問題文
プライバシーマーク制度に関する説明として、最も適切なものはどれか。
- 1.JIS Q 27001への適合性を評価し、その使用を認める民間の制度である
- 2.JIS Q 15001への適合性を評価し、その使用を認める民間の制度である
- 3.国が直接審査を行い、認定を受けた事業者に付与する国家資格である
- 4.取得後は有効期間の定めがなく、更新の手続は不要とされる制度である
解説
正解は2。プライバシーマーク制度は、個人情報について適切な保護措置を講ずる体制を整備している事業者を評価し、その証としてマークの使用を認める民間の制度である。評価の基準はJIS Q 15001(個人情報保護マネジメントシステム)であり、一般財団法人日本情報経済社会推進協会(JIPDEC)などが審査を行う。1は誤り。JIS Q 27001はISMSの規格であり、プライバシーマークの審査基準ではない。3は誤り。国が付与する制度でも国家資格でもなく、事業者を対象とした民間の任意の認定制度である。4は誤り。付与の有効期間は2年で、継続するには更新の申請と審査が必要である。事業者単位で付与され、部門単位では取得できない点もISMS認証との違いとして問われる。