過去問ぽちぽちby KKM Studio

平成26年度秋期 ITパスポート 問61 解説

組織で策定する情報セキュリティポリシに関する記述のうち,最も適切なものはどれか。

  1. ア情報セキュリティ基本方針だけでなく,情報セキュリティに関する規則や手順の策定も経営者が行うべきである。
  2. イ情報セキュリティ基本方針だけでなく,情報セキュリティに関する規則や手順も社外に公開することが求められている。
  3. ウ情報セキュリティに関する規則や手順は組織の状況にあったものにすべきであるが,最上位の情報セキュリティ基本方針は業界標準の雛形をそのまま採用することが求められている。
  4. エ組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである。
答えを見る

正解 エ組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである。

要点情報セキュリティ基本方針は組織全体で統一して定める

解説

情報セキュリティ基本方針は組織としての基本的な考え方を示すものなので、部門ごとに対策が異なっても組織全体で統一すべきです。

  • ア:経営者が定めるのは基本方針で、詳細な規則や手順は各部門などが策定するので誤り。
  • イ:基本方針は公開することが多いですが、規則や手順は攻撃の手がかりになりうるので公開は求められず誤り。
  • ウ:基本方針も組織の状況や経営方針に合わせて策定すべきで、雛形をそのまま使うことは求められないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開