IPA過去問ドリル

平成28年度 春期 情報セキュリティマネジメント試験 午前 問6

テクノロジ/セキュリティ

JIS Q 27001に基づく情報セキュリティ方針の取扱いとして,適切なものはどれか。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問6

正解:イ

解説

JIS Q 27001では、情報セキュリティ方針は経営陣が策定し、従業員及び関連する外部関係者に通知することが求められています。

選択肢ごとの解説

  • 誤り。情報セキュリティ方針は、組織内外の関係者に周知される必要があり、機密情報として厳格に管理するものではありません。
  • 正しい。情報セキュリティ方針は、従業員及び関連する外部関係者に通知する必要があります。
  • 誤り。情報セキュリティ方針はトップマネジメントが承認して制定するものであり、担当者各人が個別に作成するものではありません。
  • 誤り。情報セキュリティ方針は、状況の変化に応じて定期的にレビューし、必要に応じて見直す必要があります。
情報セキュリティマネジメントの過去問を演習モードで解く