過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|平成31年度 春期 情報セキュリティマネジメント試験 午前 問32

“政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)”に関する説明として,適切なものはどれか。

解説

情報を機密性・完全性・可用性の観点で格付ける区分を定めます。

設問が引く政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)は、国の行政機関や独立行政法人などが講ずべき情報セキュリティ対策の統一的な枠組みを定めたものです。その中で、取り扱う情報を機密性、完全性、可用性それぞれの観点から格付けする区分を定義し、格付けに応じて取扱いの決まりを変える仕組みを取っています。守る必要の度合いは情報ごとに違うので、まず情報を仕分けることが対策の出発点になる、という考え方です。適用の対象は政府機関等であり、全ての民間企業に及ぶものではありません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す統一基準は改称され、現在は「政府機関等のサイバーセキュリティ対策のための統一基準群」の令和7年度版です。正解は変わらないとみられます。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問32

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)