過去問解きまくり研究所 ホーム

セキュリティ|令和4年度 ITパスポート試験 問85

情報セキュリティポリシを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。

解説

基本方針は経営の意思表明で、対策基準と実施手順はその下です。

情報セキュリティポリシを三つの文書で組み立てるとき、上から順に基本方針、対策基準、実施手順と並びます。いちばん上の基本方針は、何をなぜ守るのかという構えを、経営を担う側が組織の内外へ向けて示すものです。その意思があるからこそ、下の二つを定める根拠が生まれます。真ん中の対策基準は、その方針を受けて、守るべきことを分野ごとの決まりとして書き下した規程です。いちばん下の実施手順は、現場で実際にどう動くのかを、手順として細かく書いたものになります。下へ行くほど具体的になり、上の文書が下の文書の拠りどころになるという関係です。三つとも、作って終わりではなく、変化に合わせて見直していくものです。よって適切なのは、基本方針がトップマネジメントの意思を示したものだという記述です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和4年度 ITパスポート試験 問85

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)