平成22年度秋期 ITパスポート 問76 解説
情報セキュリティポリシに関する考え方のうち,適切なものはどれか。
- アいかなる情報資産に対しても,実施する対策の費用は同一であることが望ましい。
- イ情報セキュリティポリシの構成要素の最上位にある情報セキュリティ基本方針は,経営者を始めとした幹部だけに開示すべきである。
- ウ情報セキュリティポリシの適用対象としては,社員だけでなく,パートなども含めた全従業者とすべきである。
- エ情報セキュリティポリシを初めて作成する場合は,同業他社のポリシをサンプルとして,できるだけそのまま利用することが望ましい。
答えを見る
正解 ウ情報セキュリティポリシの適用対象としては,社員だけでなく,パートなども含めた全従業者とすべきである。
要点情報セキュリティポリシはパートを含む全従業者に適用する
解説
情報セキュリティポリシは,組織の情報資産を扱うすべての人に守らせる必要があるため,正社員だけでなくパートやアルバイトなども含めた全従業者を適用対象とします。
ア:対策の費用は情報資産の重要度やリスクに応じて変えるべきなので誤り。
イ:情報セキュリティ基本方針は全従業者に周知し,必要に応じて社外にも公開するものなので誤り。
エ:ポリシは自社の業務やリスクに合わせて作成すべきで,他社のものをそのまま使うのは不適切なので誤り。