セキュリティ

ITパスポート試験ISMSにおける情報セキュリティ方針に関する

テクノロジ系セキュリティ難易度:normal
ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
企業が導入するセキュリティ製品を対象として作成され,セキュリティの設定値を定めたもの
個人情報を取り扱う部門を対象として,個人情報取扱い手順を規定したもの
自社と取引先企業との間で授受する情報資産の範囲と具体的な保護方法について,両社間で合意したもの
情報セキュリティに対する組織の意図を示し,方向付けしたもの
正解
エ.情報セキュリティに対する組織の意図を示し,方向付けしたもの

JIS Q 27001(ISO/IEC 27001)に基づくISMSでは、情報セキュリティ方針(Information Security Policy)をトップマネジメントが承認・公表する必要がある。これは組織全体の情報セキュリティに対する基本的な考え方・原則・目標を宣言するもので、具体的な技術設定や手順書の上位に位置する。選択肢エの「組織の意図を示し、方向付けしたもの」がこの定義に合致する。

?選択肢ごとの解説

ア ×セキュリティ製品の設定値を定めた文書はセキュリティ設定基準やセキュリティ構成標準(Configuration Standard)に相当し、情報セキュリティ方針よ…
イ ×個人情報取扱い手順を定めたものはプライバシーポリシーや個人情報保護規程に相当し、個人情報を扱う部門向けの個別手順書である。ISMSの情報セキュリティ方針は組織全…
ウ ×自社と取引先の間の情報資産の授受範囲と保護方法を両社で合意した文書は秘密保持契約(NDA: Non-Disclosure Agreement)や情報取扱い覚書に…
エ ○JIS Q 27001(ISO/IEC 27001)に基づくISMSでは、情報セキュリティ方針(Information Security Policy)をトップマネジメントが承認・公表する必要がある。これは組織全体の情報セキュリティに対する基本的な考え方・原則・目標を宣言するもので、具体的な技術設定や手順書の上位に位置する。選択肢エの「組織の意図を示し、方向付けしたもの」がこの定義に合致する。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r5k-q94

【ITパスポート試験】ISMSにおける情報セキュリティ方針に関する|正解「情報セキュリティに対する組織…」|ukamiru 過去問