IPA過去問ドリル

令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9

テクノロジ/セキュリティ

経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 2.0)”に関する記述のうち,適切なものはどれか。

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9

正解:イ

解説

サイバーセキュリティ経営ガイドラインは,経営者がリーダーシップを発揮してサイバーセキュリティ対策を推進するために,経営者が認識すべき 3 原則と,経営者が情報セキュリティ担当者に指示すべき重要 10 項目などをまとめたものです。サイバーセキュリティ対策を単なるコストではなく経営問題として捉え,投資すべきものと位置付けている点が特徴です。

選択肢ごとの解説

  • 誤り。サイバーセキュリティ経営ガイドラインは,サイバーセキュリティ対策をコストではなく投資として捉えるべきとしており,設問の趣旨とは逆です。
  • 正しい。経営者が認識すべきサイバーセキュリティに関する原則と,経営者がリーダーシップを発揮して取り組むべき項目を取りまとめたものがサイバーセキュリティ経営ガイドラインです。
  • 誤り。同ガイドラインは経営者が実施すべき対策の詳細な内容を規模やビジネスモデルによらず一律に定めたものではなく,経営者の心得や重要 10 項目を示すものです。
  • 誤り。小規模事業者の事後対応をまとめたものではありません。中小企業向けには別途“中小企業の情報セキュリティ対策ガイドライン”が策定されています。
情報処理安全確保支援士の過去問を演習モードで解く