パスポイ

企業におけるISMSの活動において,自社で取り扱う情報資産の保護に関する基本的な… ITパスポート 平成28年度秋期71

テクノロジ系

企業におけるISMSの活動において,自社で取り扱う情報資産の保護に関する基本的な考え方や取組み方を示したものはどれか。

  • BCP
  • ISMS要求事項
  • PDCA
  • 情報セキュリティ方針
正解と解説を見る

正解

情報セキュリティ方針

情報セキュリティ方針は、企業がISMS(情報セキュリティマネジメントシステム)の活動の中で、自社の情報資産保護に関する基本的な考え方や取組み方の方向性を示した文書であるため、選択肢4が正解です。BCPは災害等の緊急事態における事業継続のための計画、ISMS要求事項はISMSを構築・運用する際に満たすべき要件を定めた規格、PDCAは計画・実行・評価・改善を繰り返す管理手法のサイクルであり、いずれも情報資産保護に関する基本方針そのものを示すものではありません。情報セキュリティ方針はISMSの最上位に位置づけられる指針である点を覚えておきましょう。

出典:平成28年度 秋期 ITパスポート試験 問71

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。