出典:平成28年度 春期 情報セキュリティマネジメント試験(SG) 午前 問6
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| レビュー | 評価すること |
問題
| 問題文 |
|---|
| JIS Q 27001に基づく情報セキュリティ方針の取扱いとして,適切なものはどれか。 |
| ピヨ意訳:「JIS Q 27001」っていう規格に基づいた「情報セキュリティ方針」(情報セキュリティに関して、どんな取り組みをするかの方針)の説明として正しいのは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 機密情報として厳格な管理を行う。 |
| ピヨ意訳:機密情報として扱うよ。いろんな人に気軽に見せたりはしないよ | |
| イ | 従業員及び関連する外部関係者に通知する。 |
| ピヨ意訳:社員とか社員以外の関係者にも通知するよ | |
| ウ | 情報セキュリティ担当者各人が作成する。 |
| ピヨ意訳:情報セキュリティ担当者それぞれが作るよ | |
| エ | 制定後はレビューできないので,見直しの必要がない内容で作成する。 |
| ピヨ意訳:レビューできないから完璧な内容のものを作るよ | |

正解
| 正解 | |
|---|---|
| イ | 従業員及び関連する外部関係者に通知する。 |
| ピヨ意訳:社員とか社員以外の関係者にも通知するよ | |
ピヨピヨ解説
「『JIS Q 27001』って何?美味しいの?」な人も諦めてはいけません。
国語力を駆使すれば、この問題は解けます。
ということで、国語力を駆使して解いてみますね。
まずは問題文の「情報セキュリティ方針」を読み解いてみましょう。
これは、そのまんま「情報セキュリティの方針」でしょうね。
もう少し補完すると「情報セキュリティ(のために、どんなことをするか)の方針」になりそうです。
問題文は、情報セキュリティ方針の扱いとして正しい説明を選べと言っています。
それを踏まえて、それぞれの解答選択肢を見ていきましょう。
「ア:機密情報として厳格な管理を行う。」は間違いっぽいですね。
方針というのは関係者間で共有してこそ意味があるものです。
むしろ、誰でも見られるようにするべきでしょう。
「イ:従業員及び関連する外部関係者に通知する。」は正しい気がします。
方針というのは関係者間で共有してこそ意味があるものですからね。
「ウ:情報セキュリティ担当者各人が作成する。」は間違いだと思います。
方針なのですから、偉い人が作るか、みんなで相談して作るかのどちらかではないでしょうか。
担当者各人が好き勝手に作るのは違う気がします。
「エ:制定後はレビューできないので,見直しの必要がない内容で作成する。」も間違いっぽいですね。
レビューできない理由が分かりません。
レビューすれば良いじゃないですか。
ということで「ア」「ウ」「エ」は間違いっぽいです。
多分「イ」が正解だと思います。
答えをカンニングしたところ「イ:従業員及び関連する外部関係者に通知する。」が正解でした。
……というのが、国語力を駆使した解き方の一例です。
もちろん「JIS Q 27001」の中身を理解しておいた方が良いですけどね。
「答えが分からないけど点数が欲しいんだい!」な人は悪あがきしてください。






