過去問解きまくり研究所 ホーム

セキュリティ|令和8年度 ITパスポート試験 問79

企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も適切なものはどれか。

解説

方針・資源・確認の三つを経営者自らが担い先頭に立ちます。

サイバーセキュリティへの備えは、費用も人手もかかり、事業の進め方そのものに関わるため、現場だけでは決めきれません。どこまで守るのかという方針を示し、予算と人材を割り当て、実際にどこまでできているかを確かめ、問題があれば手を打つところまでを経営者が自ら担う必要があります。実施方針の検討、予算や人材の割当て、実施状況の確認や問題の把握と対応を通じて自らリーダーシップを発揮するという記述が、求められる役割に当たります。担当を置くことと、任せきりにすることは別のことです。確かめる場面では、対策が入っているかどうかだけでなく、実際に効いているかまで見る必要があります。入れたきり動いていない仕組みは、無いのと変わりません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和8年度 ITパスポート試験 問79

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)