セキュリティ
ITパスポート試験|ISMSにおける情報セキュリティ方針に関する
ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
ア企業が導入するセキュリティ製品を対象として作成され,セキュリティの設定値を定めたもの
イ個人情報を取り扱う部門を対象として,個人情報取扱い手順を規定したもの
ウ自社と取引先企業との間で授受する情報資産の範囲と具体的な保護方法について,両社間で合意したもの
エ情報セキュリティに対する組織の意図を示し,方向付けしたもの
正解
エ.情報セキュリティに対する組織の意図を示し,方向付けしたもの
JIS Q 27001(ISO/IEC 27001)に基づくISMSでは、情報セキュリティ方針(Information Security Policy)をトップマネジメントが承認・公表する必要がある。これは組織全体の情報セキュリティに対する基本的な考え方・原則・目標を宣言するもので、具体的な技術設定や手順書の上位に位置する。選択肢エの「組織の意図を示し、方向付けしたもの」がこの定義に合致する。
?選択肢ごとの解説
ア ×セキュリティ製品の設定値を定めた文書はセキュリティ設定基準やセキュリティ構成標準(Configuration Standard)に相当し、情報セキュリティ方針よ…
イ ×個人情報取扱い手順を定めたものはプライバシーポリシーや個人情報保護規程に相当し、個人情報を扱う部門向けの個別手順書である。ISMSの情報セキュリティ方針は組織全…
ウ ×自社と取引先の間の情報資産の授受範囲と保護方法を両社で合意した文書は秘密保持契約(NDA: Non-Disclosure Agreement)や情報取扱い覚書に…
エ ○JIS Q 27001(ISO/IEC 27001)に基づくISMSでは、情報セキュリティ方針(Information Security Policy)をトップマネジメントが承認・公表する必要がある。これは組織全体の情報セキュリティに対する基本的な考え方・原則・目標を宣言するもので、具体的な技術設定や手順書の上位に位置する。選択肢エの「組織の意図を示し、方向付けしたもの」がこの定義に合致する。
セキュリティの他の問題
情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。…情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類す…ISMSクラウドセキュリティ認証に関するPDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。策定する責任者や担当…ISMSにおける内部監査に関するCSIRTとして行う活動の例として,最も適切なものはどれかISMSにおける情報セキュリティ方針に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r5k-q94
