平成27年度春期 ITパスポート 問47 解説
情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。
- ア情報セキュリティポリシ
- イ情報セキュリティマネジメントシステム
- ウソーシャルエンジニアリング
- エリスクアセスメント
答えを見る
正解 ア情報セキュリティポリシ
要点情報セキュリティポリシは組織のセキュリティの取組みを定めた文書
解説
情報セキュリティポリシは、組織の情報セキュリティに対する考え方や取組みを包括的に定めた文書で、基本方針と対策基準(ここまでをポリシとする場合が多い)、さらに実施手順から構成されます。
- イ:ISMSは、情報セキュリティを管理・改善していく仕組み(マネジメントシステム)そのものなので誤り。
- ウ:ソーシャルエンジニアリングは、人の心理的な隙を突いて情報を盗む手口なので誤り。
- エ:リスクアセスメントは、リスクを特定・分析・評価するプロセスなので誤り。