過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問78

情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものはどれか。

- a 情報に付与した保護レベルは,廃棄するまで変更しない。
- b 情報の取扱い手順は,保護レベルごとに定める。
- c 情報の保護レベルは,組織が作成した基準によって決める。
- d 保護レベルで管理する対象は,電子データとそれを保存した保存媒体に限定する。

解説

手順はレベルごとに定め、レベルは組織の基準で決めます。

情報資産を守るとき、すべてを同じ強さで守ると手間が持ちません。そこで、漏れたときの痛みの大きさで段階を分け、段階ごとに扱い方を決めます。これが情報セキュリティ対策としての保護レベルによる管理です。b は正しく、段階ごとに取扱いの手順を定めます。持ち出してよいか、複写してよいかが段階で変わります。c も正しく、どの段階に置くかは組織が作った基準で決めます。人によって判断が変わっては意味がありません。段階は三つか四つに分けるのが普通で、公開してよいもの、社内限り、関係者限り、といった並びになります。文書のどこかに段階を書いておけば、扱う人がその場で判断できます。残る二つは、どちらも範囲を狭く決めつけています。一度付けた段階を変えないという決めつけと、対象を電子のものだけに絞る決めつけです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問78

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)