ITパスポートの過去問
平成30年度 秋期
テクノロジ系 問70

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

平成30年度 秋期 ITパスポート試験 テクノロジ系 問70 (訂正依頼・報告はこちら)

ISMSにおける情報セキュリティ方針の説明として、適切なものはどれか。
  • 個人情報を取り扱う事業者が守るべき義務を規定するものである。
  • 情報管理者が情報セキュリティを確保するために実施する具体的な手順を示すものである。
  • 情報セキュリティに対する組織の意図を示し、方向付けをするものである。
  • 保護すべき情報を管理しているサーバのセキュリティの設定値を規定するものである。

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

情報セキュリティ方針とは、組織の経営者が主体となって組織が情報セキュリティを守るために取り組むべき行動をまとめたものです。

選択肢を一つずつ見ていきましょう。

1.情報セキュリティ方針の対象は、個人情報に限ったものではないため、誤りです。

2.情報セキュリティ方針は、方針のみ示すため、具体的な手順は示しません。
よって、誤りです。

3.情報セキュリティ方針は、情報セキュリティに対する組織の意図を示します。
よって、正解です。

4.情報セキュリティ方針は、方針のみ示すため、具体的な設定値は示しません。
よって、誤りです。

参考になった数8

02

情報セキュリティ方針とは、組織の経営者(トップマネジメント)を責任者として、企業や組織において実施する情報セキュリティ対策の方針や行動指針をまとめたものです。

1.プライバシーポリシーの説明ですので、誤りです。

2.経営者(トップマネジメント)が責任者となるものですので誤りです。

3.正解です。

4.情報セキュリティ方針には、具体的な策は記載しませんので、誤りです。

参考になった数3

03

個人情報に関する規定を定めるものはプライバシーポリシーです。
よって、1は不正解です。

情報セキュリティ方針では具体的な手順は示しません。
よって、2は不正解です。

情報セキュリティに対する組織の意図を示し、方向付けることを情報セキュリティ方針といいます。
よって、3が正解です。

情報セキュリティ方針では具体的な策は示しません。
よって、4は不正解です。

参考になった数2