セキュリティ

ITパスポート試験ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか

テクノロジ系セキュリティ難易度:normal
ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。
情報セキュリティ監査基準
情報セキュリティ実施手順
情報セキュリティ対策基準
情報セキュリティ方針
正解
エ.情報セキュリティ方針

情報セキュリティ方針(Information Security Policy)はISMSの最上位文書であり、組織の経営者(トップマネジメント)が情報セキュリティに対する姿勢・目標・基本原則を宣言するものである。ISO/IEC 27001でもトップマネジメントによる方針の策定・周知・維持が要求事項として明示されている。

?選択肢ごとの解説

ア ×情報セキュリティ監査基準は、情報セキュリティ監査の実施手順・品質基準を定めた外部向けのガイドラインであり、トップマネジメントの基本姿勢を示す組織内文書ではない。
イ ×情報セキュリティ実施手順は、担当者レベルで具体的な操作方法・手順を記述した最下位層の文書であり、方針の下に位置する実装ドキュメントである。
ウ ×情報セキュリティ対策基準は、具体的に何をすべきか(管理策の選定・基準値)を定めた中間層の文書であり、方針より下位に位置する。
エ ○情報セキュリティ方針(Information Security Policy)はISMSの最上位文書であり、組織の経営者(トップマネジメント)が情報セキュリティに対する姿勢・目標・基本原則を宣言するものである。ISO/IEC 27001でもトップマネジメントによる方針の策定・周知・維持が要求事項として明示されている。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29h-q62

【ITパスポート試験】ISMSに関するトップマネジメントの考え方や基本原理を示す公…|正解「情報セキュリティ方針」|ukamiru 過去問