過去問ぽちぽちby KKM Studio

令和7年度 ITパスポート 問84 解説

ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。

  1. ア機密事項が記載されているので,伝達する範囲を社内に限定する必要がある。
  2. イ情報セキュリティ対策は一度実施したら終わりではないので,ISMSを継続的に改善するコミットメントを含める必要がある。
  3. ウ部門の特性に応じて最適化するので,ISMSを適用する組織全体ではなく,部門ごとに定める必要がある。
  4. エボトムアップを前提としているので,各職場の管理者によって承認される必要がある。
答えを見る

正解 イ情報セキュリティ対策は一度実施したら終わりではないので,ISMSを継続的に改善するコミットメントを含める必要がある。

要点情報セキュリティ方針には継続的改善のコミットメントを含める

解説

ISMSの情報セキュリティ方針は、トップマネジメントが確立するもので、要求事項を満たすことや、ISMSを継続的に改善することへのコミットメントを含める必要があります。

  • ア:方針は組織内に伝達し、必要に応じて利害関係者も入手できるようにするもので、社内限定ではないので誤り。
  • ウ:方針はISMSを適用する組織全体として定めるので誤り。細かな規程を部門ごとに定めることはあります。
  • エ:方針はトップマネジメントが確立・承認するもので、各職場の管理者が承認するものではないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開