ITパスポートの過去問
平成30年度 秋期
テクノロジ系 問70
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
平成30年度 秋期 ITパスポート試験 テクノロジ系 問70 (訂正依頼・報告はこちら)
ISMSにおける情報セキュリティ方針の説明として、適切なものはどれか。
- 個人情報を取り扱う事業者が守るべき義務を規定するものである。
- 情報管理者が情報セキュリティを確保するために実施する具体的な手順を示すものである。
- 情報セキュリティに対する組織の意図を示し、方向付けをするものである。
- 保護すべき情報を管理しているサーバのセキュリティの設定値を規定するものである。
正解!素晴らしいです
残念...
この過去問の解説 (3件)
01
選択肢を一つずつ見ていきましょう。
1.情報セキュリティ方針の対象は、個人情報に限ったものではないため、誤りです。
2.情報セキュリティ方針は、方針のみ示すため、具体的な手順は示しません。
よって、誤りです。
3.情報セキュリティ方針は、情報セキュリティに対する組織の意図を示します。
よって、正解です。
4.情報セキュリティ方針は、方針のみ示すため、具体的な設定値は示しません。
よって、誤りです。
参考になった数8
この解説の修正を提案する
02
1.プライバシーポリシーの説明ですので、誤りです。
2.経営者(トップマネジメント)が責任者となるものですので誤りです。
3.正解です。
4.情報セキュリティ方針には、具体的な策は記載しませんので、誤りです。
参考になった数3
この解説の修正を提案する
03
よって、1は不正解です。
情報セキュリティ方針では具体的な手順は示しません。
よって、2は不正解です。
情報セキュリティに対する組織の意図を示し、方向付けることを情報セキュリティ方針といいます。
よって、3が正解です。
情報セキュリティ方針では具体的な策は示しません。
よって、4は不正解です。
参考になった数2
この解説の修正を提案する
前の問題(問69)へ
平成30年度 秋期問題一覧
次の問題(問71)へ