内外に宣言する最上位の情報セキュリティポリシに記載することとして,最も適切なものはどれか。
- ア経営陣が情報セキュリティに取り組む姿勢
- イ情報資産を守るための具体的で詳細な手順
- ウセキュリティ対策に掛ける費用
- エ守る対象とする具体的な個々の情報資産
正解と解説を見る
正解
ア 経営陣が情報セキュリティに取り組む姿勢
組織内外に宣言する最上位の情報セキュリティポリシ(基本方針)には,経営陣が情報セキュリティにどのように取り組むかという姿勢や方針を示すことが求められるため,これが最も適切である。情報資産を守るための具体的で詳細な手順は,基本方針の下位に位置する「実施手順」で定めるべき内容であり,最上位方針にはなじまない。セキュリティ対策に掛ける費用や,守る対象とする個々の情報資産の列挙も,同様に具体性が高すぎる実務レベルの内容であり,組織全体の方針を示す最上位ポリシには記載しない。