セキュリティ
ITパスポート試験|ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか
ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか。
ア個人情報を取り扱う事業者が守るべき義務を規定するものである。
イ情報管理者が情報セキュリティを確保するために実施する具体的な手順を示すものである。
ウ情報セキュリティに対する組織の意図を示し,方向付けをするものである。
エ保護すべき情報を管理しているサーバのセキュリティの設定値を規定するものである。
正解
ウ.情報セキュリティに対する組織の意図を示し,方向付けをするものである。
JIS Q 27001では、トップマネジメントが情報セキュリティ方針を策定し、それが組織の目的に適合し、目標設定の枠組みを提供することを求めている。方針は「意図・方向付け」を示す文書であり、ウがこれに正確に対応する。
?選択肢ごとの解説
ア ×「個人情報を取り扱う事業者が守るべき義務を規定する」のは個人情報保護法や個人情報保護方針(プライバシーポリシー)の説明であり、ISMSの情報セキュリティ方針とは…
イ ×「情報管理者が実施する具体的な手順」はセキュリティ手順書(プロシージャ)や作業手順書の説明である。方針は抽象的な方向性を示すものであり、実務の具体的手順はより下…
ウ ○JIS Q 27001では、トップマネジメントが情報セキュリティ方針を策定し、それが組織の目的に適合し、目標設定の枠組みを提供することを求めている。方針は「意図・方向付け」を示す文書であり、ウがこれに正確に対応する。
エ ×「サーバのセキュリティ設定値を規定する」のはセキュリティ基準書や設定標準(セキュリティスタンダード)の内容であり、方針文書の役割ではなく技術的な実装レベルの文書…
セキュリティの他の問題
情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものは…情報セキュリティにおける機密性,完全性及び可用性のコンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶかISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定,分析及び評価を行う。リスクの評価で行うものだけを全て挙…情報セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク受容に該当するISMSにおけるリスク分析に関するJPCERTコーディネーションセンターと情報処理推進機構(IPA)が共同運営するJVN(Japan Vulnerabilit…情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q70
