IPA過去問ドリル

令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7

テクノロジ/セキュリティ

安全・安心な IT 社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業などが自己宣言するものはどれか。

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7

正解:エ

解説

SECURITY ACTION は,IPA が策定した“中小企業の情報セキュリティ対策ガイドライン”に沿って,中小企業などが情報セキュリティ対策に自ら取り組むことを自己宣言する制度です。宣言の内容に応じて一つ星・二つ星のロゴマークが付与され,取り組み状況を対外的にアピールできます。

選択肢ごとの解説

  • 誤り。ISMS 適合性評価制度は,組織の情報セキュリティマネジメントシステムを第三者機関が審査・認証する制度であり,自己宣言の制度ではありません。
  • 誤り。IT セキュリティ評価及び認証制度(JISEC)は,IT 製品のセキュリティ機能を第三者評価機関が評価・認証する制度であり,中小企業の自己宣言制度ではありません。
  • 誤り。MyJVN は,JVN が提供する脆弱性対策情報収集ツールであり,自己宣言の制度ではありません。
  • 正しい。中小企業の情報セキュリティ対策ガイドラインに沿った取組を自己宣言する制度が SECURITY ACTION です。
情報処理安全確保支援士の過去問を演習モードで解く