令和6年度 ITパスポート 問94 解説
企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。
a 策定する責任者や担当者を決定する。
b 情報セキュリティ対策の基本方針を策定する。
c 保有する情報資産を洗い出し,分類する。
d リスクを分析する。
- アa → b → c → d
- イa → b → d → c
- ウb → a → c → d
- エb → a → d → c
答えを見る
正解 アa → b → c → d
要点セキュリティポリシーは体制→基本方針→資産洗出し→リスク分析の順
解説
情報セキュリティポリシーの策定では、まず策定する体制(責任者・担当者)を決め(a)、次に組織としての基本方針を定め(b)、保有する情報資産を洗い出して分類し(c)、その資産に対するリスクを分析します(d)。よってa→b→c→dのアが正解です。
- イ、エ:守るべき情報資産が分からないとリスクを分析できないので、dをcより先にするのは誤り。
- ウ、エ:策定する人が決まらないと基本方針を策定できないので、bをaより先にするのは誤り。