過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問93

ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。

解説

情報セキュリティ方針は、経営の側が確立するものです。

組織として何をどう守るかを示す情報セキュリティ方針について問われています。この文書は、現場の担当が作って回すものではなく、経営の側が確立するものだと定められています。組織全体に効かせる決めごとなので、責任を持つ立場が示す必要があるからです。残りの三つを見ます。現状と切り離して理想だけを書く、というのは実行できない文書になります。守れない決めごとは、あっても働きません。担当者だけに知らせる、というのも合いません。全員が守るための決めごとなので、全員に知らせる必要があります。適用する範囲が組織全体なら、部門ごとに別々に作るのも合いません。範囲が全体なら、全体で一つに定めます。切り離して、だけ、といった限定の言葉が出てきたら、その一語を必ず確かめます。限定の言葉は、そこだけを取り出して確かめます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問93

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)