過去問ぽちぽちby KKM Studio

平成26年度春期 ITパスポート 問75 解説

情報セキュリティポリシに関する文書を,基本方針,対策基準及び実施手順の三つに分けたとき,これらに関する説明のうち,適切なものはどれか。

  1. ア経営層が立てた基本方針を基に,対策基準を策定する。
  2. イ現場で実施している実施手順を基に,基本方針を策定する。
  3. ウ現場で実施している実施手順を基に,対策基準を策定する。
  4. エ組織で規定している対策基準を基に,基本方針を策定する。
答えを見る

正解 ア経営層が立てた基本方針を基に,対策基準を策定する。

要点情報セキュリティポリシは基本方針→対策基準→実施手順の順に具体化

解説

情報セキュリティポリシは、経営層が定める基本方針を頂点に、それを基に対策基準(何をすべきか)を策定し、さらに対策基準を基に実施手順(どう実施するか)を定める階層構造です。

  • イ、ウ:現場の実施手順は上位の方針・基準に基づいて作るもので、逆ではないので誤り。
  • エ:基本方針は最上位の文書で、対策基準は基本方針を基に作るので、順序が逆で誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開