出典:令和2年度 ITパスポート試験(IP) 秋期分 問84
予備知識
| 用語 | 意味 |
|---|
| 情報セキュリティ | 情報の安全を守ること |
| セキュリティ | (IT関係で出てきた場合は)「情報セキュリティ」の省略表現 |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| 情報セキュリティリスク | 情報の安全を損ねる(かもしれない)リスク |
| ISMS | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前。情報の安全を守るためにやる あれやこれやの取り組み |
問題
| 問題文 |
|---|
| ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の記述として,適切でないものはどれか。 |
| ピヨ意訳:人に対する情報セキュリティ管理策の話だよ。「いやー、それはダメでしょ」なのは、どれ? |
| 解答選択肢 |
|---|
| ア | 雇用する候補者全員に対する経歴などの確認は,関連する法令,規制及び倫理に従って行う。 |
| ピヨ意訳:採用面接とかで経歴を確認するときは、それに関する法律とか規制とか自分の良心とかに従ってやる |
| イ | 情報セキュリティ違反を犯した従業員に対する正式な懲戒手続を定めて,周知する。 |
| ピヨ意訳:違反した社員にはどんな対応をするか決めて、周知する |
| ウ | 組織の確立された方針及び手順に従った情報セキュリティの適用を自社の全ての従業員に要求するが,業務を委託している他社には要求しないようにする。 |
| ピヨ意訳:情報セキュリティのあれやこれやを、自社の社員には「守れよ!」と言うけど、業務委託している他社の社員には「守れよ!」と言わない |
| エ | 退職する従業員に対し,退職後も有効な情報セキュリティに関する責任事項及び義務を定めてその従業員に伝え,退職後もそれを守らせる。 |
| ピヨ意訳:辞める人に対して「辞めた後も、これは守れよ」なことを決めて伝え、辞めた後もその内容を守らせる |

正解
| 正解 |
|---|
| ウ | 組織の確立された方針及び手順に従った情報セキュリティの適用を自社の全ての従業員に要求するが,業務を委託している他社には要求しないようにする。 |
| ピヨ意訳:情報セキュリティのあれやこれやを、自社の社員には「守れよ!」と言うけど、業務委託している他社の社員には「守れよ!」と言わない |