資格暗記無料で始める

サイバーセキュリティ経営ガイドラインとは?

サイバーセキュリティ経営ガイドラインとは、経済産業省とIPAが示す経営者向けの指針。経営者が認識すべき「3原則」と、担当幹部(CISO等)に指示すべき「重要10項目」で構成され、セキュリティ投資を経営課題として位置づける。

情報処理安全確保支援士試験の過去問では2回出題されています(2018年度〜2022年度)。

さいばーせきゅりてぃけいえいがいどらいん

情報処理安全確保支援士試験の頻出用語/午前II


サイバーセキュリティ経営ガイドラインの意味

経済産業省とIPAが示す経営者向けの指針。経営者が認識すべき「3原則」と、担当幹部(CISO等)に指示すべき「重要10項目」で構成され、セキュリティ投資を経営課題として位置づける。

サイバーセキュリティ経営ガイドラインの具体例

取締役会でセキュリティ予算が毎年削られていた。3原則のうち委託先も含めた対策を根拠に、委託先30社の点検費用を計上。重要10項目に沿ってCISOを任命し、インシデント対応体制と年1回の演習結果を経営者への定例報告事項として規程に定めた。

サイバーセキュリティ経営ガイドラインは試験でどう引っ掛けられる?

対象は経営層であり、技術者向けの実装手順書ではない。「3原則と重要10項目」という構成が問われる。

サイバーセキュリティ経営ガイドラインと関連する用語

サイバーセキュリティ経営ガイドラインが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。