2023年度 公開問題‹第1問/全12問›情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。回答を選択してくださいア「ガバナンス基準」,「管理策基準」及び「マネジメント基準」の三つの基準で構成されている。イJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)及び JIS Q 27002:2014(情報セキュリティ管理策の実践のための規範)との整合性をとっている。ウ情報セキュリティ対策は,「管理策基準」に挙げられた管理策の中から選択することとしている。エトップマネジメントは,「マネジメント基準」に挙げられている事項の中から,自組織に合致する事項を選択して実施することとしている。回答する