ITパスポート|情報セキュリティマネジメント 問16
企業において情報セキュリティポリシー策定で行う作業のうち、次の作業の実施順序として、適切なものはどれか。
- a
- 策定する責任者や担当者を決定する。
- b
- 情報セキュリティ対策の基本方針を策定する。
- c
- 保有する情報資産を洗い出し、分類する。
- d
- リスクを分析する。
正解:ア
解説
情報セキュリティポリシーの策定は、まず体制を決め、次に基本方針を定め、その後に守る対象(情報資産)を洗い出して、リスクを分析する、という順序で進めます。
- 1 番目
- a。誰が策定するのか、責任者と担当者を決めます。
- 2 番目
- b。組織としての基本方針を定めます。
- 3 番目
- c。守るべき情報資産を洗い出して分類します。
- 4 番目
- d。洗い出した情報資産について、リスクを分析します。
- ア 正解。a → b → c → d の順です。
- イ リスクの分析は、対象となる情報資産を洗い出した後でないと行えません。
- ウ 基本方針を策定するには、先に策定の責任者や担当者を決める必要があります。
出典:令和6年度 ITパスポート試験 公開問題 問94(読点「,」を「、」に改変)