平成26年度秋期 ITパスポート 問61 解説
組織で策定する情報セキュリティポリシに関する記述のうち,最も適切なものはどれか。
- ア情報セキュリティ基本方針だけでなく,情報セキュリティに関する規則や手順の策定も経営者が行うべきである。
- イ情報セキュリティ基本方針だけでなく,情報セキュリティに関する規則や手順も社外に公開することが求められている。
- ウ情報セキュリティに関する規則や手順は組織の状況にあったものにすべきであるが,最上位の情報セキュリティ基本方針は業界標準の雛形をそのまま採用することが求められている。
- エ組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである。
答えを見る
正解 エ組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである。
要点情報セキュリティ基本方針は組織全体で統一して定める
解説
情報セキュリティ基本方針は組織としての基本的な考え方を示すものなので、部門ごとに対策が異なっても組織全体で統一すべきです。
- ア:経営者が定めるのは基本方針で、詳細な規則や手順は各部門などが策定するので誤り。
- イ:基本方針は公開することが多いですが、規則や手順は攻撃の手がかりになりうるので公開は求められず誤り。
- ウ:基本方針も組織の状況や経営方針に合わせて策定すべきで、雛形をそのまま使うことは求められないので誤り。