過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4

安全・安心なIT社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業が自己宣言するものはどれか。

解説

中小企業が対策への取組みを自己宣言するSECURITY ACTIONです。

SECURITY ACTIONは、安全・安心なIT社会を実現するために創設された制度で、IPAの中小企業の情報セキュリティ対策ガイドラインに示された情報セキュリティ対策に取り組むことを、中小企業が自ら宣言するものです。外部の審査を受けて認証をもらう仕組みではなく、自己宣言であることがこの制度の骨格です。IPAの制度ページには、中小企業自らが本ガイドラインに示した対策に取り組むことを自己宣言する制度だと現在も明記されており、制度は現役で運用されています。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問4

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)