IPA過去問ドリル

平成29年度 春期 情報セキュリティマネジメント試験 午前 問2

テクノロジ/セキュリティ

経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問2

正解:ウ

解説

サイバーセキュリティ経営ガイドライン(Ver 1.1)では、自社のセキュリティ対策に加え、サプライチェーンを構成するビジネスパートナや委託先のセキュリティ対策の実施状況を確認すべきとしています。

選択肢ごとの解説

  • 誤り。商品・サービスの個人利用者が行う対策は、経営者が確認すべき対象として挙げられていません。
  • 誤り。株主が行うセキュリティ対策は、ガイドラインが確認を求める対象ではありません。
  • 正しい。サプライチェーンのビジネスパートナが行うセキュリティ対策の実施状況の確認が求められています。
  • 誤り。事業所近隣の地域社会が行うセキュリティ対策は、ガイドラインの対象外です。
情報セキュリティマネジメントの過去問を演習モードで解く