セキュリティ|平成22年度 秋期 ITパスポート試験 問76
情報セキュリティポリシに関する考え方のうち,適切なものはどれか。
- いかなる情報資産に対しても,実施する対策の費用は同一であることが望ましい。
- 情報セキュリティポリシの構成要素の最上位にある情報セキュリティ基本方針は,経営者を始めとした幹部だけに開示すべきである。
- ✓ これが正解情報セキュリティポリシの適用対象としては,社員だけでなく,パートなども含めた全従業者とすべきである。
- 情報セキュリティポリシを初めて作成する場合は,同業他社のポリシをサンプルとして,できるだけそのまま利用することが望ましい。
解説
働く形にかかわらず、触れる人は全員が対象になります。
守りは、いちばん弱いところから破られます。だから当てはめる相手を、一部に絞ってはいけません。社に属する者だけでなく、短い時の者も含めます。情報に触れる人は、働く形にかかわらず全員が対象でした。だから全ての従う者とすべきだと述べた肢が当たります。一部が外れると、そこが穴になってしまいました。費えをすべて同じにすると述べた肢は、当たりません。守るものの値打ちに応じて、厚みを変えます。上に立つ方針を幹だけに示すと述べた肢も外れました。方針は、外にも示すために作られるものです。細かい手順は伏せますが、方針はそこと分かれていました。他社のものをそのまま使うと述べた肢も、行きすぎです。守る持ち物も危うさも、会社ごとに違いました。シラバスも、情報セキュリティポリシーを用語に挙げています。
ほかの選択肢はなぜ違うのか
- 費えをすべて同じにすると述べた肢のほうです。公平に見えるので、確かに筋が通って読めます。ところが守るものには、値打ちの差が在りました。重いものには厚く、軽いものには薄く配ります。一律に決めています。配り方が違いました。
- 上に立つ方針を幹だけに示す肢が、こちらです。外へ漏らさないほうが安全に見える形でした。けれども方針は、外にも示すために作られます。どう守るかを、取引する相手にも伝えました。伏せるのは細かい手順です。示す相手が違います。
- 他社のものをそのまま使う肢が、こちらに当たります。早く作れるので、確かに手間は省けるでしょう。ところが守る持ち物も危うさも、会社ごとに違います。自らの見立てを経ないと、実際に合いませんでした。そのままでは使えません。
この問題に関係する言葉
- 情報セキュリティポリシー
出典:平成22年度 秋期 ITパスポート試験 問76
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)