パスポイ

組織で策定する情報セキュリティポリシに関する記述のうち,最も適切なものはどれか。 ITパスポート 平成26年度秋期61

テクノロジ系

組織で策定する情報セキュリティポリシに関する記述のうち,最も適切なものはどれか。

  • 情報セキュリティ基本方針だけでなく,情報セキュリティに関する規則や手順の策定も経営者が行うべきである。
  • 情報セキュリティ基本方針だけでなく,情報セキュリティに関する規則や手順も社外に公開することが求められている。
  • 情報セキュリティに関する規則や手順は組織の状況にあったものにすべきであるが,最上位の情報セキュリティ基本方針は業界標準の雛形をそのまま採用することが求められている。
  • 組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである。
正解と解説を見る

正解

組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである。

正解は「組織内の複数の部門で異なる情報セキュリティ対策を実施する場合でも,情報セキュリティ基本方針は組織全体で統一させるべきである」である。情報セキュリティ基本方針は,組織全体としてセキュリティにどう取り組むかという最上位の方針であり,各部門固有の具体的な対策や手順が異なっていても,組織としての基本方針そのものは統一されている必要がある。情報セキュリティに関する規則や手順の策定は,経営者だけでなく実務を担う関係部門が組織の実情に応じて行うべきものであり,経営者だけが行うべきとする記述は誤り。基本方針や規則・手順を無条件に社外へ公開すべきという記述も誤りであり,公開範囲は組織の判断による。また,基本方針は組織固有の目的や事業内容を踏まえて策定すべきものであり,業界標準の雛形をそのまま採用すべきという記述も誤りである。

出典:平成26年度 秋期 ITパスポート試験 問61

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。