過去問解きまくり研究所 ホーム

法務|令和元年度 秋期 ITパスポート試験(特別措置試験) 問25

経営戦略上,ITの利活用が不可欠な企業の経営者を対象として,サイバー攻撃から企業を守る観点で経営者が認識すべき原則や取り組むべき項目を記載したものはどれか。

解説

経営者が認識すべき原則と、取り組む項目を示した指針です。

サイバーセキュリティ経営ガイドラインは、情報技術の活用が欠かせない企業の経営者に向けて、サイバー攻撃から会社を守るために認識しておくべき原則と、取り組むべき項目を示した文書です。守りを技術の担当者だけの仕事にせず、経営の課題として扱うよう促している点が特徴になります。任せきりにせず自ら方針を示すこと、取引先を含めて目を配ることなどが、原則として挙げられています。法律ではなく指針なので、守らせる力ではなく、示して促す形をとっています。守る仕組みを整えるには、費用も人も要ります。現場の判断だけでは動かせないので、経営者が方針を示すところから始める必要があります。信用を失うところまでが経営の問題だという捉え方になります。よって最も適切なのはサイバーセキュリティ経営ガイドラインです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問25

この問題を演習で解く

同じ単元をまとめて解くなら法務へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)