過去問解きまくり研究所 ホーム

セキュリティ|平成21年度 秋期 ITパスポート試験 問56

情報セキュリティポリシに関する記述のうち,適切なものはどれか。

解説

守るべき行いと判じ方を、あらかじめ言葉にしておきます。

情報を守る取り組みは、その場の判断では続きません。人によって守り方が違えば、弱いところから破られます。そこで、組織として何を守り、どこまで守るかを定めます。目標とする水準を掲げ、そこへ届くための考え方を示します。守るべき行いと判じ方を明らかにすると述べた肢が当たります。この文書を情報セキュリティポリシと呼びます。上位に方針、下位に具体の決まりを重ねる形が普通でした。組織の全体に適用するので、仕組みごとには作りません。仕組みごとに作れば、境目のところで食い違いが生まれます。承認するのは経営の側で、株主の集まりを通す義務は在りません。弱いところを公表する義務も、在りませんでした。公表すれば、攻める側に手の内が渡ります。シラバスも、この方針に基づく情報の管理を活用例に挙げています。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成21年度 秋期 ITパスポート試験 問56

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)