平成25年度春期 ITパスポート 問71 解説
情報セキュリティにおけるリスクマネジメントに関する記述のうち,最も適切なものはどれか。
- ア最終責任者は,現場の情報セキュリティ管理担当者の中から選ぶ。
- イ組織の業務から切り離した単独の活動として行う。
- ウ組織の全員が役割を分担して,組織全体で取り組む。
- エ一つのマネジメントシステムの下で各部署に個別の基本方針を定め,各部署が独立して実施する。
答えを見る
正解 ウ組織の全員が役割を分担して,組織全体で取り組む。
要点情報セキュリティのリスク管理は組織全体で取り組む
解説
情報セキュリティのリスクマネジメントは、経営層の責任の下、組織の全員が役割を分担して組織全体で取り組む必要があります。
- ア:最終責任者は経営層が担うべきで、現場担当者から選ぶのは不適切なので誤り。
- イ:業務と切り離さず、業務の中に組み込んで行うべきなので誤り。
- エ:基本方針は組織全体で一つ定めるもので、部署ごとに独立して実施するものではないので誤り。