過去問解きまくり研究所 ホーム

セキュリティ|平成27年度 秋期 ITパスポート試験(特別措置試験) 問62

ISMSの情報セキュリティ方針に関する記述として,適切なものはどれか。

解説

三つの肢が禁止や免除で終わっています。残る一つを見ます。

シラバスは情報セキュリティ方針を、情報セキュリティポリシーという語と並べて用語例に置いています。方針は組織全体の構えを示すもので、経営の側が決めて全員に知らせるものです。正解の側は、その確立を経営の最上位が行うと述べています。方針が現場から積み上がるものではないという一点が、この問いの芯にあたります。外れる三つは、いずれも禁止か免除の形で終わっています。三つ並んだときは、残る一つが義務を述べていないかを先に見ます。同じ節には、決めごとを回すための委員会という語も置かれています。決める場と、決めたことを守らせる場が別に用意されているということです。同じ回の後ろにも、この仕組みそのものを主題にした問いが置かれています。二問を対にして読むと、全体の構えと個々の手順の分かれ目が見えてきます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問62

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)