パスポイ

情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準… ITパスポート 平成27年度春期47

テクノロジ系

情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。

  • 情報セキュリティポリシ
  • 情報セキュリティマネジメントシステム
  • ソーシャルエンジニアリング
  • リスクアセスメント
正解と解説を見る

正解

情報セキュリティポリシ

正解はアである。情報セキュリティポリシとは、企業や組織における情報セキュリティに関する基本的な考え方を示す「情報セキュリティ基本方針」と、それを実現するための具体的な遵守事項を示す「情報セキュリティ対策基準」などで構成される、組織の情報セキュリティへの取組みを包括的に定めた文書である。イのISMSはこうしたポリシに基づき運用管理を行う仕組み全体を指す。ウのソーシャルエンジニアリングは人的な手口による情報窃取の攻撃手法、エのリスクアセスメントはリスクを分析・評価する活動であり、いずれも文書としてのセキュリティポリシそのものではない。

出典:平成27年度 春期 ITパスポート試験 問47

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。