問題
ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち,適切なものはどれか。
選択肢
- 1重要な基本方針を定めた機密文書であり,社内の関係者以外の目に触れないようにする。
- 2情報セキュリティのための経営陣の方向性及び支持を規定する。
- 3セキュリティの基本方針を述べたものであり,ビジネス環境や技術が変化しても変更してはならない。
- 4特定のシステムについてリスク分析を行い,そのセキュリティ対策とシステム運用の詳細を記述したものである。
正解
2. 情報セキュリティのための経営陣の方向性及び支持を規定する。
詳しい解説を見る解説を閉じる
解説
情報セキュリティ基本方針は、情報セキュリティに対する経営陣の方向性と支持を明確に示す文書である。社内外に周知すべきもので機密文書ではなく(ア誤り)、環境や技術の変化に応じて見直すべきで(ウ誤り)、特定システムの詳細対策を記すものでもない(エ誤り)。よってイが正解。(出典: 平成21年度 春期 応用情報技術者試験 午前 問40)
一問一答
全400問を繰り返し学習