出典:平成30年度 ITパスポート試験(IP) 秋期分 問70
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| セキュリティ | (IT関係で出てきた場合は)「情報セキュリティ」の省略表現 |
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| 情報セキュリティ方針 | 情報の取り扱いに関する方針やルールを定義したもの |
| サーバ | サービスや機能を提供する側のコンピュータ |
問題
| 問題文 |
|---|
| ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか。 |
| ピヨ意訳:ISMSの話だよ。「あっ!これは情報セキュリティ方針の説明だな!」な選択肢は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 個人情報を取り扱う事業者が守るべき義務を規定するものである。 |
| ピヨ意訳:個人情報を取り扱う会社が守らないといけない義務を規定したものだよ | |
| イ | 情報管理者が情報セキュリティを確保するために実施する具体的な手順を示すものである。 |
| ピヨ意訳:情報セキュリティを守るために何をどうやるか具体的な手順を示したものだよ | |
| ウ | 情報セキュリティに対する組織の意図を示し,方向付けをするものである。 |
| ピヨ意訳:情報セキュリティに対する考えや方向性を示すものだよ | |
| エ | 保護すべき情報を管理しているサーバのセキュリティの設定値を規定するものである。 |
| ピヨ意訳:情報を管理しているコンピュータのセキュリティの設定値を規定したものだよ | |

正解
| 正解 | |
|---|---|
| ウ | 情報セキュリティに対する組織の意図を示し,方向付けをするものである。 |
| ピヨ意訳:情報セキュリティに対する考えや方向性を示すものだよ | |
ピヨピヨ解説
国語力でも解けそうな問題ですね。
情報セキュリティ方針は、情報の安全を守るための方針とかルールです。
「わが社では、こんな感じで情報を扱います!」な内容です。
「情報セキュリティポリシー(セキュリティポリシー)」とも呼ばれます。
そのまんまですね。
文字通り「情報セキュリティ」に対する取り組みの「方針」です。
ということで「組織の意図を示し」や「方向付けをする」といった「方針」っぽい表現が出てくる「ウ:情報セキュリティに対する組織の意図を示し,方向付けをするものである。」が正解です。






