アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート過去問 解説21年秋問56

21年秋 問題一覧へ


問題


問56 情報セキュリティポリシに関する記述のうち,適切なものはどれか。

ア 企業のセキュリティポリシは,会社法の規定に基づき,株主総会で承認を得なければならない。
イ 企業のセキュリティポリシは,導入するシステムごとに定義する必要がある。
ウ セキュリティポリシ策定の要因となっている情報システムの脆(ぜい)弱性を対外的に公表しなければならない。
エ 目標とするセキュリティレベルを達成するために,遵守すべき行為及び判断についての考え方を明確にすることが必要である。



解説


情報セキュリティポリシとは、企業全体の情報セキュリティに関する基本的な考え方を明文化したもの。

ア 会社法にこのような規定はない
イ 導入するシステムごとにではなく企業全体としての基本的な考え方
ウ 公表してはいけない。その脆弱性につけこまれることになる
エ 正解




21年秋 問題一覧へ











この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。