ITパスポートの過去問
平成31年度 春期
テクノロジ系 問85

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

この過去問の解説 (3件)

01

1.情報セキュリティポリシーの基本方針は、組織や企業の経営者が策定するものですので、誤りです。

2.事故が発生した場合に経営者が取るべき行動を記載するのは、実施手順になります。よって誤りです。

3.実施手順は、具体的な進め方などを記述したものですので、正解です。

4.関係者に周知しておくものは基本方針であり、対策基準は周知しません。よって誤りです。

参考になった数8

02

選択肢を一つずつ見ていきましょう。

1.基本方針は経営者が策定するものです。
よって、誤りです。

2.基本方針に詳細な行動マニュアルは記載しません。
基本方針ではセキュリティの目標などを定義します。
よって、誤りです。

3.実施手順は具体的な手順を記述したものです。
よって、正解です。

4.関係者に周知しておくものは基本方針です。
よって、誤りです。

参考になった数1

03

情報セキュリティの基本方針とは、経営者が情報セキュリティにどのように取り組んでいくかの方針を示す文書、
対策基準とは、基本方針で決めた目標を達成を評価する為の基準やルールの取り決めを示すもの、
実施手順とは、対策基準で定めた基準達成やルール実施の為のより具体的な手順に落とし込んだものです。
しがって、設問の選択肢で正しいのは、3となります。

参考になった数0