パスポイ

情報セキュリティにおけるリスクマネジメントに関する記述のうち… ITパスポート 平成25年度春期71

テクノロジ系

情報セキュリティにおけるリスクマネジメントに関する記述のうち,最も適切なものはどれか。

  • 最終責任者は,現場の情報セキュリティ管理担当者の中から選ぶ。
  • 組織の業務から切り離した単独の活動として行う。
  • 組織の全員が役割を分担して,組織全体で取り組む。
  • 一つのマネジメントシステムの下で各部署に個別の基本方針を定め,各部署が独立して実施する。
正解と解説を見る

正解

組織の全員が役割を分担して,組織全体で取り組む。

情報セキュリティにおけるリスクマネジメントは,特定の担当者や部署だけに任せるのではなく,組織の全員が役割を分担し,組織全体として取り組むべきものであり,選択肢3が正解です。最終責任者を現場の管理担当者から選ぶ(選択肢1)のでは経営層としての責任の所在が不明確になり,組織の業務から切り離した単独の活動として行う(選択肢2)のでは実際の業務リスクに対応できません。各部署が独立して個別に方針を定めて実施する(選択肢4)のでは組織全体としての一貫性が失われ,いずれも適切とはいえません。

出典:平成25年度 春期 ITパスポート試験 問71

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。