IPA過去問ドリル

平成29年度 春期 応用情報技術者試験 午前 問39

テクノロジ/セキュリティ

経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver1.1)”の説明はどれか。

出典:平成29年度 春期 応用情報技術者試験 午前 問39

正解:ア

解説

“サイバーセキュリティ経営ガイドライン”は,経営者がサイバー攻撃から企業を守る観点で認識すべき3原則と,情報セキュリティ対策の実施責任者となる担当幹部(CISOなど)に対して経営者が指示すべき重要10項目をまとめたものです。

選択肢ごとの解説

  • 正しい。経営者が認識すべき3原則と,対策実施の責任者に指示すべき事項をまとめたものが本ガイドラインです。
  • 誤り。方針の提示からマネジメントシステムの要求事項,CIAの維持・継続的な見直しまでを体系的に規定するのはISMS(ISO/IEC 27001)などの説明です。
  • 誤り。ITガバナンスとITマネジメントに分割し37のプロセスを定義するのはCOBITの説明です。
  • 誤り。国の責務を定めるのはサイバーセキュリティ基本法の説明であり,本ガイドラインは企業の経営者向けの手引です。
応用情報技術者の過去問を演習モードで解く