過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問39

セキュリティ

ISMSに関する問題

経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver1.1)”の説明はどれか。

答えと解説を見る

✓ これが正解ア企業が IT 活用を推進していく中で,サイバー攻撃から企業を守る観点で経営者が認識すべき 3 原則と,情報セキュリティ対策を実施する上での責任者となる担当幹部に,経営者が指示すべき事項をまとめたもの

解説

経営者向けの原則と指示事項をまとめた文書です。

設問は、経済産業省と IPA が策定したサイバーセキュリティ経営ガイドラインの説明を選ばせています。四つの選択肢はどれも経営者を主語に置いているので、そこでは切れません。名前の読み方から入ります。経営という語が付いているとおり、これは現場の手順書ではなく、経営者に向けて書かれた文書です。したがって中身は、経営者が何を認識し、誰に何を指示するかになります。実際にこの文書は二本立てです。一本目は経営者が認識すべき原則で、経営者自身が先頭に立って対策を進めること、自社だけでなく系列企業や取引先まで含めて考えること、そして平時から関係者と情報を共有しておくこと、の三つが挙げられています。二本目は、情報セキュリティ対策を実施する責任者となる担当幹部に対して経営者が指示すべき事項で、体制づくり、危険の把握、計画の策定、委託先の管理、事故が起きたときの対応体制などが並びます。この二本立てをそのまま言い当てているものが答えになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 応用情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)