平成29年度 春期 情報セキュリティマネジメント試験 午前 問2
テクノロジ/セキュリティ経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問2
- ア自社が提供する商品及びサービスの個人利用者が行うセキュリティ対策
- イ自社に出資している株主が行うセキュリティ対策
- ウ自社のサプライチェーンのビジネスパートナが行うセキュリティ対策
- エ自社の事業所近隣の地域社会が行うセキュリティ対策
正解:ウ
解説
サイバーセキュリティ経営ガイドライン(Ver 1.1)では、自社のセキュリティ対策に加え、サプライチェーンを構成するビジネスパートナや委託先のセキュリティ対策の実施状況を確認すべきとしています。
選択肢ごとの解説
- ア誤り。商品・サービスの個人利用者が行う対策は、経営者が確認すべき対象として挙げられていません。
- イ誤り。株主が行うセキュリティ対策は、ガイドラインが確認を求める対象ではありません。
- ウ正しい。サプライチェーンのビジネスパートナが行うセキュリティ対策の実施状況の確認が求められています。
- エ誤り。事業所近隣の地域社会が行うセキュリティ対策は、ガイドラインの対象外です。