出典:平成29年度 ITパスポート試験(IP) 春期分 問62
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| 監査 | 「自分は部外者だ!こいつが どうなっても知ったこっちゃないぜ!」な心持ちで「ちゃんと やってる?ズルしてない?」をチェックすること |
| 監査基準 | 監査の基準 |
| 情報セキュリティ監査 | 情報セキュリティに関する取り組みを良い感じにやっているかチェックすること |
| 情報セキュリティ監査基準 | 情報セキュリティ監査の基準 |
| 情報セキュリティ方針 | 情報の安全を守るための方針とかルール(を明文化したもの) |
問題
| 問題文 |
|---|
| ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。 |
| ピヨ意訳:ISMSの話で、トップマネジメントのあれこれを書いた公式な文書は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 情報セキュリティ監査基準 |
| ピヨ意訳:- | |
| イ | 情報セキュリティ実施手順 |
| ピヨ意訳:- | |
| ウ | 情報セキュリティ対策基準 |
| ピヨ意訳:- | |
| エ | 情報セキュリティ方針 |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| エ | 情報セキュリティ方針 |
| ピヨ意訳:- | |
ピヨピヨ解説
「公式な文書」と書いてあるくらいなので、どこかに「これがトップマネジメントの考え方や基本原理を示す公式な文書だよ!」という情報が載っているのでしょうね。
答えをカンニングしたところ「エ:情報セキュリティ方針」が正解でした。
ちなみに私は、知識としては知りませんでしたが、何となくで正解しました。
まず「トップマネジメント」ということは、なんか偉そうな人が決めたり考えたりする内容かな?と推測しましてね。
1.「監査」に関するあれこれ
2.「実施」に関するあれこれ
3.「対策」に関するあれこれ
4.「方針」に関するあれこれ
のうち、どれが偉い人が考える内容として相応しいかを考えました。
う~ん……。
偉い人が考えるべきは、やっぱり「方針」ですよね。
監査とか実施とか対策とかは、方針よりも決める優先順位が低い気がします。
まず「方針」があって、その方針に合致する「対策」があって、その対策を「実施」して、きちんと実施されているか「監査」する流れでしょう。
方針がないと始まりません。
方針が一番の大元です。
ということで何となく「エ:情報セキュリティ方針」を選んだら正解でした。






