情報セキュリティマネジメント 平成30年度 秋期 問10
情報セキュリティ管理を推進する取組みa~dのうち、IPA“中小企業の情報セキュリティ対策ガイドライン(第2.1版)”において、経営者がリーダシップを発揮し自ら行うべき取組みとして示されているものだけを全て挙げた組合せはどれか。
〔情報セキュリティ管理を推進する取組み〕
〔情報セキュリティ管理を推進する取組み〕
- a 情報セキュリティ監査の目的を有効かつ効率的に達成するために、監査計画を立案する。
- b 情報セキュリティ対策の有効性を維持するために、対策を定期又は随時に見直す。
- c 情報セキュリティ対策を組織的に実施する意思を明確に示すために、方針を定める。
- d 情報セキュリティの新たな脅威に備えるために、最新動向を収集する。
正解と解説を見る
正解:エ b、c、d
解説
ガイドラインでは、経営者が自ら行うべきこととして、方針の策定(c)、対策の定期的な見直し(b)、新たな脅威の動向の収集(d)などを挙げている。監査計画の立案(a)は監査の担当者が行う実務。
解説:panda studio(公式の正答と照合済み)
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問10