出典:令和元年度 ITパスポート試験(IP) 秋期分 問84
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| 情報セキュリティポリシー | 情報の取り扱いに関する あれやこれやを定義したもの |
| 情報セキュリティ対策 | 情報の安全を守るために、あれやこれやと頑張ること |
| セキュリティ対策 | (IT関係で出てきた場合は)「情報セキュリティ対策」を省略した表現 |
| 情報資産 | 価値がある情報(と、その情報の入れ物) |
問題
| 問題文 |
|---|
| 内外に宣言する最上位の情報セキュリティポリシに記載することとして,最も適切なものはどれか。 |
| ピヨ意訳:最上位の情報セキュリティポリシに書くべきことは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 経営陣が情報セキュリティに取り組む姿勢 |
| ピヨ意訳:取り組む「姿勢」 | |
| イ | 情報資産を守るための具体的で詳細な手順 |
| ピヨ意訳:守るための「手順」 | |
| ウ | セキュリティ対策に掛ける費用 |
| ピヨ意訳:対策に掛ける「費用」 | |
| エ | 守る対象とする具体的な個々の情報資産 |
| ピヨ意訳:守る対象とする「情報資産」 | |

正解
| 正解 | |
|---|---|
| ア | 経営陣が情報セキュリティに取り組む姿勢 |
| ピヨ意訳:取り組む「姿勢」 | |
ピヨピヨ解説
情報セキュリティポリシは情報の安全を守るための方針とかルールです。
あるいは情報の安全を守るための方針とかルールを明文化したものを指す場合も あります。
問題文で聞いているのは「内外に宣言する最上位の情報セキュリティポリシに記載すること」です。
「最上位の」情報セキュリティポリシに記載することなので、理念とか信念とかの包括的な内容になるのでしょう。
それを踏まえて、解答選択肢を眺めてみてください。
それぞれの解答選択肢で対象としているのは
ア:姿勢
イ:手順
ウ:費用
エ:情報資産
です。
この中で一番包括的なのは「ア」の「姿勢」ですよね。
さらに、です。
「内外に宣言する」最上位の情報セキュリティポリシです。
「手順」「費用」「情報資産」は別に外部に公開する必要はありませんよね?
それらを実際にやる人たち(内部の人)が知っていれば済む内容です。
一方で「こんな感じで頑張ってやりまっす!」な姿勢は外部の人にも分かっておいてもらった方が良いでしょう。
ということで「ア:経営陣が情報セキュリティに取り組む姿勢」が正解です。






