法務|令和8年度 ITパスポート試験 問21
サイバーセキュリティ基本法の立法趣旨を説明したものはどれか。
- コンピュータへの不正アクセス行為を定義し,その行為を禁止するとともに罰則を定め,ネットワーク通信秩序の維持を図ること
- 情報セキュリティに関する適切なコントロールを整備,運用するための実践的な規範を定め,企業などで効果的な情報セキュリティ対策の推進を促すこと
- ✓ これが正解情報通信ネットワークを通じたコンピュータへの不正侵入などの行為に対する防御施策に関し,基本理念を定め,国及び地方公共団体の責務などを明らかにして,施策の総合的かつ効果的な推進を図ること
- デジタルコンテンツの複製防止のための技術的制限手段を無効化する行為などを規制することによって,企業などの営業上の利益を確保すること
解説
国と地方の責務を定め、対策をまとめて進めるための法律です。
サイバーセキュリティ基本法は、ネットワークを通じた攻撃や不正な侵入への備えについて、国全体としての基本的な考え方を定めた法律です。個人や企業の行為を直接取り締まるのではなく、国と地方公共団体が何をすべきかという責務を示し、ばらばらに行われがちな対策をまとまりのある形で進められるようにすることを狙っています。情報通信ネットワークを通じたコンピュータへの不正侵入などの行為に対する防御施策に関し、基本理念を定め、国及び地方公共団体の責務などを明らかにして、施策の総合的かつ効果的な推進を図るという説明が、この法律の立法趣旨に当たります。
ほかの選択肢はなぜ違うのか
- 不正アクセス行為を定義して禁じ、罰則を設ける法律の説明で、これは不正アクセス禁止法に当たります。個々の行為を取り締まる法律であって、国の施策の基本を定めるものではありません。
- 情報セキュリティの管理について実践的な規範を定めたものの説明で、これは情報セキュリティ管理基準に当たります。法律ではなく、組織が対策を進めるときの手引きとして作られたものです。
- 複製を防ぐ技術的な仕組みを無効にする行為などを規制し、営業上の利益を守る法律の説明で、これは不正競争防止法に当たります。守る相手が事業者の利益であり、国の施策の基本を示すものではありません。
この問題に関係する言葉
- サイバーセキュリティ基本法国のサイバーセキュリティ施策の基本を定めた法律です。国や地方公共団体だけでなく、事業者や国民が努めることも定めています。
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- 不正競争防止法事業者どうしの公正な競争を守る法律。秘密として管理された非公開で事業に役立つ情報を、営業秘密として保護します。
- 情報セキュリティ管理基準監査で何を満たしていればよいかを判断する尺度になる基準。JIS Q 27001 と JIS Q 27002 に整合させて作られています。
出典:令和8年度 ITパスポート試験 問21
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)