ITパスポート|情報セキュリティマネジメント 問5
情報セキュリティポリシを、基本方針、対策基準、実施手順の三つの文書で構成したとき、これらに関する説明のうち、適切なものはどれか。
正解:ア
解説
情報セキュリティポリシは、上から順に、基本方針(組織としての考え方)、対策基準(守るべきルール)、実施手順(具体的なやり方)の三つの階層で構成されます。下の階層ほど、具体的で詳しい内容になります。
- ア 正解。基本方針は、経営陣(トップマネジメント)の意思を示したものです。
- イ 実施手順は、対策基準を実行するための、具体的な手順を定めたものです。
- ウ 対策基準は、基本方針を実現するために、守るべき事項を定めたものです。ISMS(Information Security Management System)のための文書の基準ではありません。
- エ 対策基準は、実施手順よりも大まかな内容です。事故の後の対策だけを定めるものでもありません。
出典:令和4年度 ITパスポート試験 公開問題 問85(読点「,」を「、」に改変)