過去問ぽちぽちby KKM Studio

平成27年度春期 ITパスポート 問47 解説

情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。

  1. ア情報セキュリティポリシ
  2. イ情報セキュリティマネジメントシステム
  3. ウソーシャルエンジニアリング
  4. エリスクアセスメント
答えを見る

正解 ア情報セキュリティポリシ

要点情報セキュリティポリシは組織のセキュリティの取組みを定めた文書

解説

情報セキュリティポリシは、組織の情報セキュリティに対する考え方や取組みを包括的に定めた文書で、基本方針と対策基準(ここまでをポリシとする場合が多い)、さらに実施手順から構成されます。

  • イ:ISMSは、情報セキュリティを管理・改善していく仕組み(マネジメントシステム)そのものなので誤り。
  • ウ:ソーシャルエンジニアリングは、人の心理的な隙を突いて情報を盗む手口なので誤り。
  • エ:リスクアセスメントは、リスクを特定・分析・評価するプロセスなので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開