アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート過去問 30年春 問93

30年春 問題一覧へ


問題


問93 ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。

ア 企業の現状とは切り離して,目標とする理想形を記述するのがよい。
イ 周知は情報セキュリティ担当者だけに限定するのがよい。
ウ トップマネジメントが確立しなければならない。
エ 適用範囲が企業全体であっても,部門単位で制定するのがよい。



解説


ISMSとは、情報セキュリティマネジメントシステムのことであり、組織内での情報が適切に保護管理されるための仕組みのことであり、その情報セキュリティ方針とは、その基本方針のことである。この情報セキュリティ方針に基づき、より、具体的な実施手順などが定められる。
情報セキュリティ方針は、経営層が策定に当たり、全社に周知させるものである。
そのため、正解は、ウとなる。




30年春 問題一覧へ








にほんブログ村 IT技術ブログ IT技術情報へ
にほんブログ村



トラックバック

この記事へのトラックバックURL
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。
https://fanblogs.jp/tb/9821095

コメント

お名前: [必須入力]

メールアドレス: [必須入力]

ホームページアドレス: [必須入力]

コメント: [必須入力]


この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。