過去問解きまくり研究所 ホーム

セキュリティ|令和6年度 ITパスポート試験 問94

企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。

- a 策定する責任者や担当者を決定する。
- b 情報セキュリティ対策の基本方針を策定する。
- c 保有する情報資産を洗い出し,分類する。
- d リスクを分析する。

解説

人を決め、方針を掲げ、持ち物を数え、危険を測る順です。

情報セキュリティポリシーを作るときは、まず誰が責任を負い誰が手を動かすのかを決めます。体制が無ければ何も進みません。次に、組織としてどういう姿勢で臨むのかという基本方針を掲げます。方針が先にあることで、以降の細かい判断に軸ができます。その上で、守るべき情報資産を洗い出して分類します。何を守るのかが決まって初めて、それぞれにどんな危険があるのかというリスク分析ができます。よって、体制、基本方針、資産の洗い出し、リスク分析という順になります。守る対象が決まる前に危険を測ろうとしても、何について測ればよいのかが定まりません。この前後関係が順序を決めています。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和6年度 ITパスポート試験 問94(改変:原典の図表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)