セキュリティ
ITパスポート試験|情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明の
情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。
ア基本方針は,経営者が作成した対策基準や実施手順に従って,従業員が策定したものである。
イ基本方針は,情報セキュリティ事故が発生した場合に,経営者が取るべき行動を記述したマニュアルのようなものである。
ウ実施手順は,対策基準として決められたことを担当者が実施できるように,具体的な進め方などを記述したものである。
エ対策基準は,基本方針や実施手順に何を記述すべきかを定めて,関係者に周知しておくものである。
正解
ウ.実施手順は,対策基準として決められたことを担当者が実施できるように,具体的な進め方などを記述したものである。
情報セキュリティポリシーの三層構造において、実施手順(プロシージャ)は最も詳細なレベルに位置する。対策基準(スタンダード)で「何をすべきか」を決めた内容を受けて、「どのようにするか」を具体的な操作手順・作業フローとして記述したものが実施手順である。
?選択肢ごとの解説
ア ×基本方針は経営者(トップマネジメント)が策定・宣言する最上位文書であり、従業員が策定するものではない。基本方針→対策基準→実施手順の上位から下位への流れが正しい…
イ ×情報セキュリティ事故発生時に取るべき対応手順を記述したものはインシデント対応計画(CSIRT手順書や事業継続計画)であり、基本方針とは異なる。基本方針は組織全体…
ウ ○情報セキュリティポリシーの三層構造において、実施手順(プロシージャ)は最も詳細なレベルに位置する。対策基準(スタンダード)で「何をすべきか」を決めた内容を受けて、「どのようにするか」を具体的な操作手順・作業フローとして記述したものが実施手順である。
エ ×対策基準は基本方針を受けて具体的な対策ルールを定めるものであり、「基本方針や実施手順に何を記述すべきか」を定める文書ではない。三層の中間層として、遵守すべきルー…
セキュリティの他の問題
次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リ…1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサ…内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減…バイオメトリクス認証の例として,適切なものはどれか情報セキュリティの三大要素である機密性,完全性及び可用性に関するリスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。〔対応〕職場における机上の書類からの情報…ISMSの確立,実施,維持及び継続的改善における次の実施項目の
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h31-q85
