応用情報に戻る
難易度: 標準2013年度

応用情報技術者 過去問ISMS において定義することが求められている情… 2013年度 第40問

問題

ISMS において定義することが求められている情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。

選択肢

  1. 1重要な基本方針を定めた機密文書であり、社内の関係部門の目に触れないようにする。
  2. 2情報セキュリティの基本方針を述べたものであり、ビジネス環境や技術が変化しても変更してはならない。
  3. 3情報セキュリティのための経営陣の方向性及び支持を規定する。
  4. 4特定のシステムについてリスク分析を行い、そのセキュリティ対策とシステム運用の詳細を記述する。

正解

3. 情報セキュリティのための経営陣の方向性及び支持を規定する。

詳しい解説を見る

解説

情報セキュリティ基本方針(ポリシ)は、情報セキュリティに対する経営陣の方向性と支持・コミットメントを示す最上位の文書である。よってウが正解。基本方針は全従業員に周知すべきものでありアは誤り、環境変化に応じて見直すべきでありイも誤り、個別システムの詳細対策は下位文書(手順など)で扱うためエも誤りである。(出典: 平成25年度 秋期 応用情報技術者試験 午前 問40)

一問一答

全400問を繰り返し学習

同じ年度の過去問

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。