平成28年度秋期 ITパスポート 問71 解説
企業におけるISMSの活動において,自社で取り扱う情報資産の保護に関する基本的な考え方や取組み方を示したものはどれか。
- アBCP
- イISMS要求事項
- ウPDCA
- エ情報セキュリティ方針
答えを見る
正解 エ情報セキュリティ方針
要点情報セキュリティ方針は情報資産保護の基本的な考え方を示す
解説
組織が情報資産をどのように保護するかという基本的な考え方や取組み方を示したものは、情報セキュリティ方針(ポリシー)です。経営陣が策定し、組織内外に周知します。
- ア:BCPは災害時などに重要事業を継続するための計画なので誤り。
- イ:ISMS要求事項はISMSを構築・運用するための規格(JIS Q 27001)の要求内容で、自社の考え方を示すものではないので誤り。
- ウ:PDCAは計画・実行・評価・改善の管理サイクルなので誤り。