【問14】情報・サイバーセキュリティ管理士 練習問題|ISMSとPマークの違い
情報セキュリティの基礎と管理 問14/25難易度C(難しい)
問題文
ISMS認証とプライバシーマーク制度の違いの説明として、最も適切なものはどれか。
- 1.ISMSは個人情報のみを、プライバシーマークは情報資産全般を対象とする
- 2.ISMSは情報資産全般を、プライバシーマークは個人情報を対象とする
- 3.両制度とも対象は同一で、審査を行う機関の名称だけが異なっている
- 4.ISMSは国が付与する制度で、プライバシーマークは民間の任意制度である
解説
正解は2。ISMS認証はJIS Q 27001に基づき、組織が保有する情報資産全般を対象として情報セキュリティのマネジメントシステムを評価する。これに対しプライバシーマークはJIS Q 15001に基づき、個人情報の保護に的を絞って評価する制度である。またISMSは適用範囲を定めて事業所や部門の単位でも取得できるのに対し、プライバシーマークは事業者単位で付与される。1は誤り。対象範囲の説明が両制度で入れ替わっている。3は誤り。準拠する規格も対象範囲も付与の単位も異なり、機関の名称だけの違いではない。4は誤り。ISMS認証も民間の第三者認証制度であり、国が直接付与するものではない。取引先からの要求に応じてどちらを取得すべきかを判断させる出題に注意したい。