アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート 過去問 27年春 問47

27年春 問題一覧へ


問題


問47 情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。

ア 情報セキュリティポリシ
イ 情報セキュリティマネジメントシステム
ウ ソーシャルエンジニアリング
エ リスクアセスメント



解説


情報セキュリティポリシとは、企業などで、情報セキュリティを確保するための体制、運用規定、基本方針、対策基準などを具体的に記載したもの。

ア 正解
イ 情報セキュリティを管理するための仕組みで、情報セキュリティポリシを基に計画し、運用する。
ウ 盗み聞き、盗み見など、技術ではなく社会的な手段によってパスワードなどを不正に入手すること。
エ 将来のリスクにそなえるための活動




27年春 問題一覧へ




コメント

お名前: [必須入力]

メールアドレス: [必須入力]

ホームページアドレス: [必須入力]

コメント: [必須入力]


この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。