資格暗記無料で始める

サイバーセキュリティ経営ガイドラインとは?

サイバーセキュリティ経営ガイドラインとは、経済産業省とIPAが公表した、経営者向けの指針。経営者が認識すべき3原則(経営者のリーダーシップ、サプライチェーンを含む対策、平時からの関係者との対話)と、担当役員へ指示すべき重要10項目を示し、投資判断の根拠を与える。

さいばーせきゅりてぃけいえいがいどらいん

システムアーキテクト試験の頻出用語/午前II


サイバーセキュリティ経営ガイドラインの意味

経済産業省とIPAが公表した、経営者向けの指針。経営者が認識すべき3原則(経営者のリーダーシップ、サプライチェーンを含む対策、平時からの関係者との対話)と、担当役員へ指示すべき重要10項目を示し、投資判断の根拠を与える。

サイバーセキュリティ経営ガイドラインの具体例

重要10項目に沿って、インシデント対応体制(CSIRT)の設置、委託先を含む対策状況の把握、被害発生時の公表手順を整備する。セキュリティ投資を「事業継続のための必要経費」として説明し、予算化と定期報告のサイクルを取締役会に組み込む。

サイバーセキュリティ経営ガイドラインは試験でどう引っ掛けられる?

技術的な実装基準ではなく、経営層の責任と指示事項を定めた指針である点が要点。ISMSが組織の運用の仕組みを定めるのに対し、こちらは経営の関与を促すもの。またサプライチェーン(委託先・再委託先)まで対象に含む点がよく問われる。

サイバーセキュリティ経営ガイドラインと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。