過去問解きまくり研究所 ホーム

ISMS・諸規程・情報セキュリティ継続|平成28年度 春期 情報セキュリティマネジメント試験 午前 問6

JIS Q 27001に基づく情報セキュリティ方針の取扱いとして,適切なものはどれか。

解説

情報セキュリティ方針は従業員や外部関係者に伝えます。

情報セキュリティ方針は、組織として情報をどう守るのかという考え方と向かう先を示す文書です。示された方向に沿って一人ひとりが動いてはじめて意味をもつので、しまい込んでおくものではありません。設問が引いているのはJIS Q 27001です。出題当時のこの規格は、方針を従業員および関連する外部関係者に通知することを求めていました。関連する外部関係者まで含めるのは、業務を任せている先や取引の相手の振る舞いも、組織の情報の安全を左右するからです。だから、知らせるという扱いが適切になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27001:2014 は2023年版に置き換わっています。正解は変わらないとみられます。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問6

この問題を演習で解く

同じ単元をまとめて解くならISMS・諸規程・情報セキュリティ継続へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)