過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 秋期 ITパスポート試験(特別措置試験) 問68

全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関する記述のうち,適切なものはどれか。

解説

組織の一番上が定めて示す、守りの基本方針のことです。

情報セキュリティ方針は、組織として情報をどう守るのかという考え方を示した文書です。全社を範囲にするのですから、部門をまたいで一貫していなければ意味がありません。だから、組織の一番上に立つ人が責任をもって定め、内外へ示すことになっています。上が示すからこそ、部門どうしで食い違ったときの拠り所になり、必要な人や費用も付きます。中身は、何を守るのか、誰が責任を負うのか、どういう考え方で判断するのかといった骨格です。機器の細かい設定は、この方針のもとに作られる下位の規程が受け持ちます。守るべきものは業種が同じでも組織ごとに違うので、中身が同じになることもありません。方針は作って終わりではなく、組織の中に示して知らせ、状況が変わったら見直すところまでが一続きになります。迷ったとき立ち返る先がこの文書です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問68

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)