問題文
情報セキュリティの規格として、ISO/IEC 27001 と ISO/IEC 27002 がある。この2つの役割の違いを正しく述べているものはどれか。
選択肢
- 前者は国内向けに作られ後者は国際的に作られたという違いがある
- 前者はマネジメントシステムの要求事項を定め後者は実践の手引を示す
- 前者は技術者向けで後者は経営者向けという読み手の違いで分かれている
- 前者は用語の定義を集めた規格で後者が認証の審査に使われる要求事項である
EXIN Information Security Foundation based on ISO/IEC 27001 のフリー問題 9 / 20 問目
情報セキュリティの規格として、ISO/IEC 27001 と ISO/IEC 27002 がある。この2つの役割の違いを正しく述べているものはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。