IPA過去問ドリル

平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問6

テクノロジ/セキュリティ

経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 2.0)”の説明はどれか。

出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問6

正解:ア

解説

“サイバーセキュリティ経営ガイドライン(Ver 2.0)”は,経済産業省と IPA が策定したもので,経営者がサイバー攻撃から企業を守る観点で認識すべき 3 原則と,情報セキュリティ対策の実務責任者となる担当幹部(CISO 等)に対して経営者が指示すべき重要 10 項目をまとめた指針です。

選択肢ごとの解説

  • 正しい。サイバーセキュリティ経営ガイドラインは,経営者が認識すべき 3 原則と,担当幹部に指示すべき事項をまとめたものです。
  • 誤り。これは ISO/IEC 27001(情報セキュリティマネジメントシステム)の説明です。
  • 誤り。これは COBIT(IT ガバナンス・マネジメントのフレームワーク)の説明です。
  • 誤り。これはサイバーセキュリティ基本法など国の施策に関する説明であり,経営者向けガイドラインの内容ではありません。
情報処理安全確保支援士の過去問を演習モードで解く