過去問解きまくり研究所 ホーム

セキュリティ|平成27年度 春期 ITパスポート試験(特別措置試験) 問47

情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。

解説

基本方針と対策基準を束ねて呼ぶときの、文書の名です。

情報セキュリティポリシーは、組織の取り組みを包括的に定めた文書の呼び名です。中身は段に分かれていて、なぜ守るのかという基本方針が上に、何をどこまで守るのかという対策基準がその下に置かれます。さらに下に、実際の手順を書いた文書が続きます。設問はこの上の二つ、あるいは基本方針だけを指して呼ぶ場合を述べています。残る三つは、管理の仕組みそのものの名、人をだます手口の名、そして危うさを測る作業の名です。上の段ほど変わりにくく、下の段ほどよく変わります。いちばん上は経営が決め、めったに書き換えません。その下は、扱う情報の種類ごとに何をどこまでと定めます。いちばん下の手順は、道具が変わるたびに直ります。ですから見直しの周期も、段ごとに別に決めておきます。どの段を聞かれているかを、まず見定めます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問47

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)