セキュリティ
ITパスポート試験|ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか
ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。
ア情報セキュリティ監査基準
イ情報セキュリティ実施手順
ウ情報セキュリティ対策基準
エ情報セキュリティ方針
正解
エ.情報セキュリティ方針
情報セキュリティ方針(Information Security Policy)はISMSの最上位文書であり、組織の経営者(トップマネジメント)が情報セキュリティに対する姿勢・目標・基本原則を宣言するものである。ISO/IEC 27001でもトップマネジメントによる方針の策定・周知・維持が要求事項として明示されている。
?選択肢ごとの解説
ア ×情報セキュリティ監査基準は、情報セキュリティ監査の実施手順・品質基準を定めた外部向けのガイドラインであり、トップマネジメントの基本姿勢を示す組織内文書ではない。
イ ×情報セキュリティ実施手順は、担当者レベルで具体的な操作方法・手順を記述した最下位層の文書であり、方針の下に位置する実装ドキュメントである。
ウ ×情報セキュリティ対策基準は、具体的に何をすべきか(管理策の選定・基準値)を定めた中間層の文書であり、方針より下位に位置する。
エ ○情報セキュリティ方針(Information Security Policy)はISMSの最上位文書であり、組織の経営者(トップマネジメント)が情報セキュリティに対する姿勢・目標・基本原則を宣言するものである。ISO/IEC 27001でもトップマネジメントによる方針の策定・周知・維持が要求事項として明示されている。
セキュリティの他の問題
情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれかISMSにおける情報セキュリティ方針の説明として,適切なものはどれか情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものは…情報セキュリティにおける機密性,完全性及び可用性の
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29h-q62
