IPA公式 セキュリティ・倫理 › 情報セキュリティマネジメント 9 / 26

ITパスポート|情報セキュリティマネジメント 問9

PDCA モデルに基づいて ISMS を運用している組織の活動において、次のような調査報告があった。この調査は PDCA モデルのどのプロセスで実施されるか。

社外からの電子メールの受信に対しては、情報セキュリティポリシーに従ってマルウェア検知システムを導入し、維持運用されており、日々数十件のマルウェア付き電子メールの受信を検知し、破棄するという効果を上げている。しかし、社外への電子メールの送信に関するセキュリティ対策のための規定や明確な運用手順がなく、社外秘の資料を添付した電子メールの社外への誤送信などが発生するリスクがある。

出典:令和5年度 ITパスポート試験 公開問題 問79(読点「,」を「、」に改変)