過去問解きまくり研究所 ホーム

セキュリティ|平成31年度 春期 ITパスポート試験(特別措置試験) 問85

情報セキュリティポリシを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。

解説

基本方針・対策基準・実施手順の順に、細かくなっていきます。

情報セキュリティポリシは、三つの段に分けて作られます。いちばん上が基本方針で、なぜ守るのか、何を目指すのかを経営者の言葉で示します。次が対策基準で、基本方針を受けて、守るべき決まりを分野ごとに書き下ろします。いちばん下が実施手順で、対策基準で決まったことを担当者がその場で実行できるよう、具体的な進め方を書きます。上から下へ行くほど細かくなり、下は上に従います。作る順も、作る人も、上から下へ流れます。実施手順が対策基準を受けて具体を書いたものだ、という記述はこの並びのとおりです。基本方針は外へ公開されることも多く、下の二つは社内に留められます。書かれている中身の細かさが違います。漏れれば狙われるからです。三つの名前と、どちらがどちらに従うのかを押さえれば、残りは並びの上下を見るだけで落とせます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問85

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)