IPA過去問ドリル

平成31年度 春期 情報セキュリティマネジメント試験 午前 問32

ストラテジ/法務

"政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)"に関する説明として,適切なものはどれか。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問32

正解:ア

解説

"政府機関等の情報セキュリティ対策のための統一基準"は,各府省庁の情報セキュリティ対策の基準を統一するために内閣サイバーセキュリティセンター(NISC)が策定したものであり,情報の機密性,完全性,可用性それぞれの観点から情報の格付けの区分を定義しています。適用対象は政府機関等であり,個人情報保護法や不正アクセス禁止法を根拠として制定されたものではありません。

選択肢ごとの解説

  • 正しい。機密性,完全性及び可用性それぞれの観点による情報の格付けの区分を定義していることは,統一基準の特徴です。
  • 誤り。統一基準は個人情報保護法に基づいて制定されたものではありません。
  • 誤り。適用範囲は政府機関等であり,全ての民間企業を対象とするものではありません。
  • 誤り。統一基準は不正アクセス禁止法に基づいて制定されたものではありません。
情報セキュリティマネジメントの過去問を演習モードで解く