平成22年度 秋期 応用情報技術者試験 午前 問42
テクノロジ/セキュリティISMS適合性評価制度における情報セキュリティ基本方針に関する記述のうち,適切なものはどれか。
出典:平成22年度 秋期 応用情報技術者試験 午前 問42
- ア重要な基本方針を定めた機密文書であり,社内の関係者以外の目に触れないようにする。
- イ情報セキュリティの基本方針を述べたものであり,ビジネス環境や技術が変化しても変更してはならない。
- ウ情報セキュリティのための経営陣の方向性及び支持を規定する。
- エ特定のシステムについてリスク分析を行い,そのセキュリティ対策とシステム運用の詳細を記述する。
正解:ウ
解説
ISMS適合性評価制度における情報セキュリティ基本方針は,組織の情報セキュリティに関する経営陣の意思・方向性・取り組み姿勢を示す文書であり,情報セキュリティマネジメントの実施に対する経営陣のコミットメント(方向性及び支持)を規定するものです。
選択肢ごとの解説
- ア誤り。基本方針は組織内外に対して情報セキュリティへの取り組み姿勢を示すためのものであり,一般に社外秘の機密文書として非公開にするものではありません。
- イ誤り。基本方針は,ビジネス環境や技術の変化に応じて定期的に見直し,必要があれば改定することが求められます。
- ウ正しい。情報セキュリティ基本方針は,情報セキュリティに対する経営陣の方向性及び支持を規定するものです。
- エ誤り。特定システムについてのリスク分析やセキュリティ対策,運用の詳細を記述するのは,基本方針の下位に位置する対策基準や実施手順の役割です。