問題
選択肢
- 1企業が IT 活用を推進していく中で,サイバー攻撃から企業を守る観点で経営者が認識すべき3原則と,情報セキュリティ対策を実施する上での責任者となるべき担当幹部に,経営者が指示すべき事項をまとめたもの
- 2経営者と情報セキュリティについて方針を示し,マネジメントシステムの要求事項を満たすルールを定め,組織が保有する情報を CIA の観点から維持し,継続的に見直すためのプロセス及び管理策を体系的に規定したもの
- 3事業者の IT に関する経営者の発意を大きく4つの IT ガバナンス(統制)と IT マネジメント(管理)に分割し,それぞれの目標と工程として37のプロセスを定義したもの
- 4世界的規模で生じているサイバーセキュリティ上の脅威に関して,企業の経営者を支援する施策を総合的かつ効果的に推進するための国の責務を定めたもの
正解
1. 企業が IT 活用を推進していく中で,サイバー攻撃から企業を守る観点で経営者が認識すべき3原則と,情報セキュリティ対策を実施する上での責任者となるべき担当幹部に,経営者が指示すべき事項をまとめたもの
詳しい解説を見る解説を閉じる
解説
サイバーセキュリティ経営ガイドラインは,経済産業省とIPAが策定した文書で,経営者が認識すべき「3原則」と,経営者がCISO等の担当幹部(責任者)に指示すべき「重要10項目」をまとめている。よってアが正しい。イはISMS,ウはCOBIT,エはサイバーセキュリティ基本法に近い説明である。(出典: 平成29年度 春期 応用情報技術者試験 午前 問39)
一問一答
全400問を繰り返し学習