過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|平成29年度 春期 情報セキュリティマネジメント試験 午前 問2

経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。

解説

業務でつながるビジネスパートナの対策まで確認します。

設問が引くのは、経済産業省とIPAが策定したサイバーセキュリティ経営ガイドライン(Ver 1.1)で、経営者が自ら判断して対策を進めるための考え方をまとめたものです。自社の中だけを固めても、業務を任せた委託先や、部品やサービスを供給してくれる相手の守りが弱ければ、そこを経由して自社にも被害が及びます。だからこのガイドラインは、自社のセキュリティ対策に加えて、サプライチェーンのビジネスパートナが行っている対策の実施状況まで確認するよう求めています。つながっている相手を含めて全体で守る、という考え方です。残りの三つは、いずれも自社の情報を預けたり業務を担ってもらったりする関係にない相手であり、実施状況を確認すべき対象としては挙がりません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が参照するサイバーセキュリティ経営ガイドラインは Ver 1.1 で、現在は Ver 3.0 です。正解は変わりません。

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問2

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)