平成28年度春期 ITパスポート 問73 解説
情報セキュリティマネジメントシステムを構築した企業において,情報セキュリティ方針を改訂したことを周知する範囲として,適切なものはどれか。
- ア機密情報を扱う部署の従業員
- イ経営者
- ウ全ての従業員及び関連する外部関係者
- エセキュリティ管理者
答えを見る
正解 ウ全ての従業員及び関連する外部関係者
要点情報セキュリティ方針は全従業員と関連する外部関係者に周知する
解説
ISMSでは、情報セキュリティ方針を文書化し、全ての従業員と、委託先などの関連する外部関係者に周知することが求められます。方針を改訂したときも同じ範囲に周知します。
- ア:機密情報を扱う部署だけでは、他の従業員が方針を知らず守れません。
- イ:経営者は方針を承認する立場で、周知先を経営者に限るのは不十分です。
- エ:セキュリティ管理者だけでは組織全体で方針が守られません。