過去問解きまくり研究所 ホーム

セキュリティ|平成28年度 春期 ITパスポート試験(特別措置試験) 問73

情報セキュリティマネジメントシステムを構築した企業において,情報セキュリティ方針を改訂したことを周知する範囲として,適切なものはどれか。

解説

守ってもらう相手すべてに届かなければ意味がありません。

情報セキュリティ方針は、組織として何をどう守るかを定めた土台の文書です。定めただけでは何も起きないので、実際に守ってもらう相手すべてに届いてはじめて働きます。だから改訂を知らせる範囲も、その相手すべてになります。ここを押さえると、四つの肢は範囲の広さだけで割れます。特定の部署の人に絞るもの、経営する立場の人に絞るもの、安全を受け持つ担当者に絞るもの。この三つはいずれも、組織の中の一部だけを指しています。残る一つだけが、働く人すべてに加えて、関わりのある外の相手までを含めています。外の相手まで含めるのが要点で、業務を請け負う会社や常駐する人も同じ方針の下で動くからです。情報セキュリティポリシーと呼ばれる文書群の、いちばん上に置かれるものです。決める側と守る側を分けると、範囲が見えてきます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問73

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)