過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 平成31年度 春期 テクノロジ系 問85

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
情報セキュリティポリシを、基本方針、対策基準及び実施手順の三つの文書で構成したとき、これらに関する説明のうち、適切なものはどれか。
   1 .
基本方針は、経営者が作成した対策基準や実施手順に従って、従業員が策定したものである。
   2 .
基本方針は、情報セキュリティ事故が発生した場合に、経営者が取るべき行動を記述したマニュアルのようなものである。
   3 .
実施手順は、対策基準として決められたことを担当者が実施できるように、具体的な進め方などを記述したものである。
   4 .
対策基準は、基本方針や実施手順に何を記述すべきかを定めて、関係者に周知しておくものである。
( 平成31年度 春期 ITパスポート試験 テクノロジ系 問85 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

6
1.情報セキュリティポリシーの基本方針は、組織や企業の経営者が策定するものですので、誤りです。

2.事故が発生した場合に経営者が取るべき行動を記載するのは、実施手順になります。よって誤りです。

3.実施手順は、具体的な進め方などを記述したものですので、正解です。

4.関係者に周知しておくものは基本方針であり、対策基準は周知しません。よって誤りです。

付箋メモを残すことが出来ます。
1
選択肢を一つずつ見ていきましょう。

1.基本方針は経営者が策定するものです。
よって、誤りです。

2.基本方針に詳細な行動マニュアルは記載しません。
基本方針ではセキュリティの目標などを定義します。
よって、誤りです。

3.実施手順は具体的な手順を記述したものです。
よって、正解です。

4.関係者に周知しておくものは基本方針です。
よって、誤りです。

0
情報セキュリティの基本方針とは、経営者が情報セキュリティにどのように取り組んでいくかの方針を示す文書、
対策基準とは、基本方針で決めた目標を達成を評価する為の基準やルールの取り決めを示すもの、
実施手順とは、対策基準で定めた基準達成やルール実施の為のより具体的な手順に落とし込んだものです。
しがって、設問の選択肢で正しいのは、3となります。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。