IPA過去問ドリル

平成29年度 春期 基本情報技術者試験 午前 問39

テクノロジ/セキュリティ

経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。

出典:平成29年度 春期 基本情報技術者試験 午前 問39

正解:ウ

解説

“サイバーセキュリティ経営ガイドライン”は,経営者がリーダシップを発揮してサイバーセキュリティ対策を推進するための指針です。同ガイドラインでは,自社のセキュリティ対策だけでなく,委託先や調達先などサプライチェーンを構成するビジネスパートナのセキュリティ対策の実施状況も確認すべきとしています。

選択肢ごとの解説

  • 誤り。個人利用者が行う対策は,ガイドラインが企業に求めている確認対象ではありません。
  • 誤り。株主が行うセキュリティ対策は,ガイドラインが企業に求めている確認対象ではありません。
  • 正しい。サプライチェーンのビジネスパートナが行うセキュリティ対策の実施状況を確認することが,ガイドラインで求められています。
  • 誤り。事業所近隣の地域社会が行う対策は,ガイドラインが求めている確認対象ではありません。
基本情報技術者の過去問を演習モードで解く