情報セキュリティマネジメント 平成28年度 春期 問6
JIS Q 27001に基づく情報セキュリティ方針の取扱いとして、適切なものはどれか。
正解と解説を見る
正解:イ 従業員及び関連する外部関係者に通知する。
解説
JIS Q 27001では、情報セキュリティ方針は文書化し、組織内に伝達し、必要に応じて利害関係者が入手可能にすることを求めている。方針はトップマネジメントが確立し、定期的にレビューする。
解説:panda studio(公式の正答と照合済み)
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問6