平成21年度秋期 ITパスポート 問56 解説
情報セキュリティポリシに関する記述のうち,適切なものはどれか。
- ア企業のセキュリティポリシは,会社法の規定に基づき,株主総会で承認を得なければならない。
- イ企業のセキュリティポリシは,導入するシステムごとに定義する必要がある。
- ウセキュリティポリシ策定の要因となっている情報システムの脆弱性を対外的に公表しなければならない。
- エ目標とするセキュリティレベルを達成するために,遵守すべき行為及び判断についての考え方を明確にすることが必要である。
答えを見る
正解 エ目標とするセキュリティレベルを達成するために,遵守すべき行為及び判断についての考え方を明確にすることが必要である。
要点セキュリティポリシは守るべき行為と判断の考え方を明確にする
解説
情報セキュリティポリシは,組織が目標とするセキュリティレベルを達成するために,遵守すべき行為や判断の基準となる考え方を明文化したものです。
- ア:会社法で株主総会の承認が義務付けられているものではなく,経営者が策定・承認するので誤り。
- イ:組織全体の方針として定めるもので,システムごとに定義する必要はないので誤り。
- ウ:脆弱性を公表すると攻撃を招くおそれがあり,公表の義務もないので誤り。