平成27年度春期 ITパスポート 問63 解説
社内の情報セキュリティ教育に関する記述のうち,適切なものはどれか。
- ア再教育は,情報システムを入れ替えたときだけ実施する。
- イ新入社員へは,業務に慣れた後に実施する。
- ウ対象は,情報資産にアクセスする社員だけにする。
- エ内容は,社員の担当業務,役割及び責任に応じて変更する。
答えを見る
正解 エ内容は,社員の担当業務,役割及び責任に応じて変更する。
要点セキュリティ教育の内容は業務・役割・責任に応じて変える
解説
情報セキュリティ教育は、全社員を対象に定期的に行い、その内容は社員の担当業務、役割及び責任に応じて変えるのが適切です。
- ア:再教育は定期的に、また脅威や規程の変化に応じて行うもので、システム入替え時だけでは不十分なので誤り。
- イ:新入社員には業務を始める前(入社時)に教育を行うべきなので誤り。
- ウ:情報資産にアクセスしない社員も対象にすべき(ソーシャルエンジニアリングなどの対策)なので誤り。