セキュリティ
ITパスポート試験|ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の
ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の記述として,適切でないものはどれか。
ア雇用する候補者全員に対する経歴などの確認は,関連する法令,規制及び倫理に従って行う。
イ情報セキュリティ違反を犯した従業員に対する正式な懲戒手続を定めて,周知する。
ウ組織の確立された方針及び手順に従った情報セキュリティの適用を自社の全ての従業員に要求するが,業務を委託している他社には要求しないようにする。
エ退職する従業員に対し,退職後も有効な情報セキュリティに関する責任事項及び義務を定めてその従業員に伝え,退職後もそれを守らせる。
正解
ウ.組織の確立された方針及び手順に従った情報セキュリティの適用を自社の全ての従業員に要求するが,業務を委託している他社には要求しないようにする。
ISO/IEC 27001に基づくISMSでは、情報セキュリティ要件を自社従業員だけでなく、業務を委託している契約業者・外部委託先にも契約等を通じて適用することが管理策として明示されている。ウは委託先を除外しており、この原則に反する。
?選択肢ごとの解説
ア ×雇用前の身元調査(バックグラウンドチェック)は、ISO/IEC 27001の人的資源管理策として法令・倫理に従って実施することが求められており、適切な記述である…
イ ×懲戒手続を文書化して周知することも同管理策に含まれる正当な対策であり、適切な記述である。
ウ ○ISO/IEC 27001に基づくISMSでは、情報セキュリティ要件を自社従業員だけでなく、業務を委託している契約業者・外部委託先にも契約等を通じて適用することが管理策として明示されている。ウは委託先を除外しており、この原則に反する。
エ ×退職者への守秘義務・情報セキュリティ責任の継続適用は、人的資源管理策の「雇用の終了及び変更」に該当し、適切な記述である。
セキュリティの他の問題
二要素認証の説明として,最も適切なものはどれかハードウェアなどに対して外部から不正に行われる内部データの改ざんや解読,取出しなどがされにくくなっている性質を表すものはどれ…無線LANにおいて,PCとアクセスポイント間の電波傍受による盗聴の対策として,適切なものはどれか公開鍵暗号方式では,暗号化のための鍵と復号のための鍵が必要となる。4人が相互に通信内容を暗号化して送りたい場合は,全部で8個…サーバルームへの共連れによる不正入室を防ぐ物理的セキュリティ対策の例として,適切なものはどれか情報システムにおける二段階認証の例として,適切なものはどれかクレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準は…PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して,インターネット上のWebサーバにアクセスする。この…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r2a-q84
