診断士に戻る
経営情報システム難易度: 2019年度

中小企業診断士 過去問経営情報システム 第20問

問題

独立行政法人情報処理推進機構(IPA)は、「中小企業の情報セキュリティ対策ガイドライン(第3版)」を公表している。この中で経営者が実行すべき「重要7項目の取組」を挙げている。 「重要7項目の取組」に該当しないものはどれか。

選択肢

  1. 1情報セキュリティ対策のための予算や人材などを確保する。
  2. 2情報セキュリティに関する組織全体の対応方針を定める。
  3. 3情報セキュリティは専門的な問題なので、専門家に一任する。
  4. 4必要と考えられる対策を検討させて実行を指示する。

正解

3. 情報セキュリティは専門的な問題なので、専門家に一任する。

詳しい解説を見る

解説

IPAの「中小企業の情報セキュリティ対策ガイドライン」では情報セキュリティは経営課題と位置付けられており、経営者自身が主体的にリーダーシップをとって取り組むことが「重要7項目」で示されている。具体的にはア(予算・人材確保)、イ(対応方針=セキュリティポリシーの策定)、エ(対策の検討と実行指示)等は重要7項目に該当する。一方、ウの「専門的問題なので専門家に一任する」は経営者の主体的関与を放棄する姿勢でガイドラインの趣旨に反し、重要7項目に該当しないためウが正解。経営者は専門家を活用しつつも自ら関与・判断する必要がある。(出典: 一般社団法人 中小企業診断協会 令和元年度 中小企業診断士1次試験 経営情報システム 第20問)

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7073問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。