「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

出典:平成27年度 ITパスポート試験(IP) 春期分 問47

difficulty難易度設定
スポンサーリンク

予備知識


用語意味
情報セキュリティ情報の安全を守ること
情報セキュリティポリシー情報の取り扱いに関する あれやこれやを定義したもの
情報セキュリティマネジメントシステムどこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前
ソーシャルエンジニアリングパスワード入力を盗み見たり、仲良くなって大事な情報を聞き出したり、パソコンさんを使わないで現実世界でやる(悪い意味での)ハッキング
リスク「危険性」のこと。もしくは「不確実性」のこと
リスクアセスメントリスクを見つけて、分析して、評価すること

問題


問題文
情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。
ピヨ意訳:「情報セキュリティ基本方針」もしくは「情報セキュリティ基本方針」と「情報セキュリティ対策基準」で構成されていて、会社や組織の情報セキュリティに関する取り組みを書いた文書だよ。一番それっぽいのはどれ?

解答選択肢
情報セキュリティポリシ
ピヨ意訳:-
情報セキュリティマネジメントシステム
ピヨ意訳:-
ソーシャルエンジニアリング
ピヨ意訳:-
リスクアセスメント
ピヨ意訳:-


正解までのつなぎ

正解


正解
情報セキュリティポリシ
ピヨ意訳:-

ピヨピヨ解説


解答選択肢の意味を知っているかの問題ですね。

「ア:情報セキュリティポリシ」は情報の安全を守るための方針とかルールです。
あるいは情報の安全を守るための方針とかルールを明文化したものを指す場合も あります。

「イ:情報セキュリティマネジメントシステム」は、どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前です。

「ウ:ソーシャルエンジニアリング」は、コンピュータを使わないでやる悪いことです。
ゴミ箱を漁ったり、関係者の振りをして鍵を借りたり、こっそり後ろからパスワードを入力するのを盗み見たりすることで情報を盗む悪いことです。

「エ:リスクアセスメント」は、リスクに対して

1.見つける(特定)
2.調べる(分析)
3.考える(評価)


の3つをする作業です。

問題文で聞いているのは「企業や組織の情報セキュリティに関する取組みを包括的に規定した文書」です。

まず、明らかに違う「ウ」と「エ」を消してしまいましょう。
残るのは「ア」と「イ」です。

どちらが、それっぽいですかね?

「イ」は、情報の安全を守るための「取り組み」の名前です。
それに対して「ア」は「方針」や「方針を明文化したもの」です。

「ア」の方が、それっぽいですよね。

ということで「ア:情報セキュリティポリシ」が正解です。


スポンサーリンク
書籍画像076
書籍画像067


書籍画像
わわわ説明術コラム
宣伝だよ
つくって、壊して、直して学ぶ Git&GitHub 入門
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
サイバーセキュリティお嬢様と学ぶ 情報セキュリティの基本