令和元年度秋期 ITパスポート 問25 解説
経営戦略上,ITの利活用が不可欠な企業の経営者を対象として,サイバー攻撃から企業を守る観点で経営者が認識すべき原則や取り組むべき項目を記載したものはどれか。
- アIT基本法
- イITサービス継続ガイドライン
- ウサイバーセキュリティ基本法
- エサイバーセキュリティ経営ガイドライン
答えを見る
正解 エサイバーセキュリティ経営ガイドライン
要点サイバーセキュリティ経営ガイドラインは経営者が取り組むべき原則と項目を示す
解説
サイバーセキュリティ経営ガイドラインは、経済産業省とIPAが策定したもので、サイバー攻撃から企業を守るために経営者が認識すべき3原則と、責任者に指示すべき重要項目を示しています。
- ア:IT基本法は高度情報通信ネットワーク社会の形成に関する基本理念などを定めた法律なので誤り(2021年にデジタル社会形成基本法の施行に伴い廃止)。
- イ:ITサービス継続ガイドラインは、災害などの際にITサービスを継続するための取組を示したものなので誤り。
- ウ:サイバーセキュリティ基本法は国のサイバーセキュリティ施策の基本理念や国・地方公共団体などの責務を定めた法律なので誤り。