情報セキュリティ管理定義問題
情報セキュリティポリシーに基づいて、実際の情報セキュリティレベルがポリシーに適合しているかを定期的に確認するプロセスを何と呼ぶか。
A.監査← 正解
✓ 正解です。監査はポリシーに基づいた実際の実装状況を確認し、適合性を検証するプロセスとして定義されます。
B.導入
✗ 導入はポリシーやシステムを組織に実装することであり、適合性を確認する活動ではありません。
C.評価
✗ 評価は定期的な監査後、セキュリティレベルを測定する活動ですが、適合性確認の正式名称ではありません。
D.改善
✗ 改善はポリシーやプロセスを修正する活動であり、現状の適合性を確認する活動ではありません。