CISOとは?
CISOとは、組織全体の情報セキュリティに関する戦略・方針の策定と実行に責任を持つ経営レベルの役職。経営陣の一員として情報セキュリティガバナンスを主導する。
応用情報技術者試験の過去問では1回出題されています。
しーあいえすおー
CISOの意味
組織全体の情報セキュリティに関する戦略・方針の策定と実行に責任を持つ経営レベルの役職。経営陣の一員として情報セキュリティガバナンスを主導する。
CISOの具体例
CISOは情報セキュリティ方針の最終承認プロセスに関与し、重大インシデント発生時には経営陣として対外的な説明責任も担う。
CISOは試験でどう引っ掛けられる?
CIO(最高情報責任者)と混同しやすい。CIOはIT活用・IT投資全般を統括する役職、CISOはそのうち情報セキュリティに責任を持つ役職。またCISOは経営レベルの役職であり、インシデントの検知・封じ込めを実務として行うCSIRTの現場責任者とは役割が別。
CISOと関連する用語
CISOが出た過去問
経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明はどれか。
正解:企業がIT活用を推進していく中で、サイバー攻撃から企業を守る観点で経営者が認識すべき3原則と、サイバーセキュリティ対策を実施する上での責任者となる担当幹部に、経営者が指示すべき重要10項目をまとめたもの
要点:経営ガイドラインは3原則と重要10項目からなる経営者向け指針
サイバーセキュリティ経営ガイドラインは、経営者がサイバーセキュリティを経営課題として捉えるために策定されたもので、経営者が認識すべき3原則と、担当幹部(CISOなど)に指示すべき重要10項目から構成される。技術者向けの実装手引ではなく、経営層向けの指針である点が特徴である。
出典:令和3年度 春期 応用情報技術者試験 午前 問41(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。