過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問39

セキュリティ

経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。

答えと解説を見る

✓ これが正解ウ自社のサプライチェーンのビジネスパートナが行うセキュリティ対策

解説

取引先が行う守りの実施状況まで、確かめるよう求めています。

この指針は、経営に携わる人へ向けて書かれたものです。守りを技術の担当だけの仕事にしない、という考えが土台にありました。求められているのは、自社の対策にとどまりません。つながっているサプライチェーンの取引先まで見るよう述べています。部品を作る会社や、業務を任せている会社が相手です。そこが破られれば、自社にも被害が及んでしまいます。だから取引先の実施状況を確かめる、という肢が当たりました。出題当時の版はVer 1.1でした。その後の改訂版でも、取引先を含むサプライチェーン全体の対策を確かめることは引き続き求められています。商品を使う個人の対策は、求められている相手ではありません。出資している株主の対策も、指針の範囲に入りませんでした。お金の関わりであって、業務のつながりではないためです。近隣の地域社会の対策も、事業のつながりを持ちません。つながりの弱いところが狙われます。業務でつながっているかどうかが、線引きになりました。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 基本情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)