過去問ぽちぽちby KKM Studio

平成28年度春期 ITパスポート 問73 解説

情報セキュリティマネジメントシステムを構築した企業において,情報セキュリティ方針を改訂したことを周知する範囲として,適切なものはどれか。

  1. ア機密情報を扱う部署の従業員
  2. イ経営者
  3. ウ全ての従業員及び関連する外部関係者
  4. エセキュリティ管理者
答えを見る

正解 ウ全ての従業員及び関連する外部関係者

要点情報セキュリティ方針は全従業員と関連する外部関係者に周知する

解説

ISMSでは、情報セキュリティ方針を文書化し、全ての従業員と、委託先などの関連する外部関係者に周知することが求められます。方針を改訂したときも同じ範囲に周知します。

  • ア:機密情報を扱う部署だけでは、他の従業員が方針を知らず守れません。
  • イ:経営者は方針を承認する立場で、周知先を経営者に限るのは不十分です。
  • エ:セキュリティ管理者だけでは組織全体で方針が守られません。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開