セキュリティ

ITパスポート試験ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか

テクノロジ系セキュリティ難易度:normal
ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか。
個人情報を取り扱う事業者が守るべき義務を規定するものである。
情報管理者が情報セキュリティを確保するために実施する具体的な手順を示すものである。
情報セキュリティに対する組織の意図を示し,方向付けをするものである。
保護すべき情報を管理しているサーバのセキュリティの設定値を規定するものである。
正解
ウ.情報セキュリティに対する組織の意図を示し,方向付けをするものである。

JIS Q 27001では、トップマネジメントが情報セキュリティ方針を策定し、それが組織の目的に適合し、目標設定の枠組みを提供することを求めている。方針は「意図・方向付け」を示す文書であり、ウがこれに正確に対応する。

?選択肢ごとの解説

ア ×「個人情報を取り扱う事業者が守るべき義務を規定する」のは個人情報保護法や個人情報保護方針(プライバシーポリシー)の説明であり、ISMSの情報セキュリティ方針とは…
イ ×「情報管理者が実施する具体的な手順」はセキュリティ手順書(プロシージャ)や作業手順書の説明である。方針は抽象的な方向性を示すものであり、実務の具体的手順はより下…
ウ ○JIS Q 27001では、トップマネジメントが情報セキュリティ方針を策定し、それが組織の目的に適合し、目標設定の枠組みを提供することを求めている。方針は「意図・方向付け」を示す文書であり、ウがこれに正確に対応する。
エ ×「サーバのセキュリティ設定値を規定する」のはセキュリティ基準書や設定標準(セキュリティスタンダード)の内容であり、方針文書の役割ではなく技術的な実装レベルの文書…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q70

【ITパスポート試験】ISMSにおける情報セキュリティ方針の説明として,適切なもの…|正解「情報セキュリティに対する組織…」|ukamiru 過去問