令和8年度 ITパスポート 問79 解説
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も適切なものはどれか。
- アIT部門のセキュリティ担当者に,部門ごとのサイバーセキュリティリスク対応方針の策定と実行を全て任せる。
- イサイバーセキュリティ対策を実施する上での責任者となるCISOを任命し,実行や判断を全て任せる。
- ウ実施方針の検討,予算や人材の割当て,実施状況の確認や問題の把握と対応を通じて自らリーダーシップを発揮する。
- エ専門家である外部の経営コンサルタントに,自社の組織や事業におけるリスクの分析と対策の推進に関する権限と責任を委譲する。
答えを見る
正解 ウ実施方針の検討,予算や人材の割当て,実施状況の確認や問題の把握と対応を通じて自らリーダーシップを発揮する。
要点サイバーセキュリティ対策は経営者がリーダーシップを発揮する
解説
サイバーセキュリティリスクは経営リスクの一つなので、経営者は実施方針の検討、予算や人材の割当て、実施状況の確認と問題への対応などを通じて、自らリーダーシップを発揮する必要があります。よってウが正解です。
- ア:IT部門の担当者に全て任せるのは、経営者の責任を放棄することになるので誤り。
- イ:CISOの任命は有効ですが、実行や判断を全て任せてしまうのは誤り。
- エ:外部コンサルタントに権限と責任を委譲するのは、経営者が責任を果たしていないので誤り。