令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
テクノロジ/セキュリティ安全・安心な IT 社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業などが自己宣言するものはどれか。
出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
- アISMS 適合性評価制度
- イIT セキュリティ評価及び認証制度
- ウMyJVN
- エSECURITY ACTION
正解:エ
解説
SECURITY ACTION は,IPA が策定した“中小企業の情報セキュリティ対策ガイドライン”に沿って,中小企業などが情報セキュリティ対策に自ら取り組むことを自己宣言する制度です。宣言の内容に応じて一つ星・二つ星のロゴマークが付与され,取り組み状況を対外的にアピールできます。
選択肢ごとの解説
- ア誤り。ISMS 適合性評価制度は,組織の情報セキュリティマネジメントシステムを第三者機関が審査・認証する制度であり,自己宣言の制度ではありません。
- イ誤り。IT セキュリティ評価及び認証制度(JISEC)は,IT 製品のセキュリティ機能を第三者評価機関が評価・認証する制度であり,中小企業の自己宣言制度ではありません。
- ウ誤り。MyJVN は,JVN が提供する脆弱性対策情報収集ツールであり,自己宣言の制度ではありません。
- エ正しい。中小企業の情報セキュリティ対策ガイドラインに沿った取組を自己宣言する制度が SECURITY ACTION です。