過去問ぽちぽちby KKM Studio

平成23年度特別 ITパスポート 問63 解説

情報セキュリティの基本方針に関する記述のうち,適切なものはどれか。

  1. ア機密情報の漏えいを防ぐために,経営上の機密事項とする。
  2. イ情報セキュリティに対する組織の取組みを示すもので,経営層が承認する。
  3. ウ情報セキュリティの対策基準に基づいて策定する。
  4. エパスワードの管理方法や文書の保存方法を具体的に規定する。
答えを見る

正解 イ情報セキュリティに対する組織の取組みを示すもので,経営層が承認する。

要点情報セキュリティ基本方針は組織の取組みを示し経営層が承認する

解説

情報セキュリティ基本方針(ポリシ)は、組織の情報セキュリティに対する考え方や取組み姿勢を示すもので、経営層が承認し、従業員や関係者に周知します。

  • ア:基本方針は機密事項ではなく、周知・公開するもの。
  • ウ:順序が逆で、対策基準は基本方針に基づいて策定する。
  • エ:パスワード管理などの具体的な手順は、実施手順(対策基準の下位)で定める。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開