セキュリティ
ITパスポート試験|情報セキュリティ方針に関する
情報セキュリティ方針に関する記述として,適切なものはどれか。
ア一度定めた内容は,運用が定着するまで変更してはいけない。
イ企業が目指す情報セキュリティの理想像を記載し,その理想像に近づくための活動を促す。
ウ企業の情報資産を保護するための重要な事項を記載しているので,社外に非公開として厳重に管理する。
エ自社の事業内容,組織の特性及び所有する情報資産の特徴を考慮して策定する。
正解
エ.自社の事業内容,組織の特性及び所有する情報資産の特徴を考慮して策定する。
ISO/IEC 27001(ISMS)の要求事項でも、情報セキュリティ方針は「組織の状況(事業目的・規制・保有資産の特性)を考慮して策定」することが明記されている。画一的なひな型の適用ではなく、自組織の実態に即した内容にすることが本質的な要件である。
?選択肢ごとの解説
ア ×情報セキュリティ方針はPDCAサイクルに基づき環境変化(法改正・新しい脅威・組織改編など)に応じて定期的に改訂する必要があり、「一度定めたら変更不可」は誤りであ…
イ ×「理想像を記載して活動を促す」という記述は理念的すぎる。方針は理想像の宣言ではなく、組織の情報セキュリティに対する基本的な考え方・目標・適用範囲・責任体制などの…
ウ ×情報セキュリティ方針は、社員や関係者が遵守すべき行動規範として社内外に周知・公開することが推奨される。機密扱いにして厳重管理することは方針文書の性格に反する(機…
エ ○ISO/IEC 27001(ISMS)の要求事項でも、情報セキュリティ方針は「組織の状況(事業目的・規制・保有資産の特性)を考慮して策定」することが明記されている。画一的なひな型の適用ではなく、自組織の実態に即した内容にすることが本質的な要件である。
セキュリティの他の問題
情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある…ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類すると…情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関…ISMSクラウドセキュリティ認証に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したと…PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどの…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q96
