サイバーセキュリティとは?
サイバーセキュリティとは、ネットワークにつながった情報システムや、そこで扱う電子的な情報を守る取組み。情報セキュリティのうち、サイバー空間を経由する脅威に焦点を当てた概念で、国の法令や経営者向け指針でこの語が使われる。
情報セキュリティマネジメント試験の過去問では8回出題されています(2016年度〜2022年度)。
さいばーせきゅりてぃ
サイバーセキュリティの意味
ネットワークにつながった情報システムや、そこで扱う電子的な情報を守る取組み。情報セキュリティのうち、サイバー空間を経由する脅威に焦点を当てた概念で、国の法令や経営者向け指針でこの語が使われる。
サイバーセキュリティの具体例
紙の契約書を施錠保管するのは情報セキュリティだがサイバーセキュリティではない。一方、社外からの侵入対策やクラウド利用時の設定管理は、経営課題としてサイバーセキュリティの文脈で報告する。
サイバーセキュリティは試験でどう引っ掛けられる?
両者は同義ではない。情報セキュリティのほうが範囲が広く、紙・口頭・持出しなど電子以外も含む。試験では紙の情報が保護対象から抜けていないかを問う出題がある。
サイバーセキュリティと関連する用語
サイバーセキュリティが出た過去問
サイバーセキュリティ基本法において定められたサイバーセキュリティ戦略本部は,どの機関に置かれているか。
正解:内閣
要点:サイバーセキュリティ戦略本部は内閣に置かれる
サイバーセキュリティ基本法により、サイバーセキュリティ戦略本部は内閣に設置されている。本部長は内閣官房長官が務め、政府全体のサイバーセキュリティ政策を横断的に立案・調整する役割を担う。特定の省庁に置かれた組織ではなく、内閣に置かれることで各府省庁を統括できる位置づけになっている点が重要である。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問31(IPA)サイバーセキュリティ基本法の説明はどれか。
正解:国民は,サイバーセキュリティの重要性に関する関心と理解を深め,その確保に必要な注意を払うよう努めるものとすると規定している。
要点:基本法は国・自治体・事業者・国民まで責務を定める
サイバーセキュリティ基本法は、国・地方公共団体・重要社会基盤事業者・サイバー関連事業者・教育研究機関など幅広い主体の責務を定めており、国民についても関心と理解を深め必要な注意を払うよう努める旨を規定している。地方公共団体は重要社会基盤事業者ではなく、独立した責務主体として位置付けられている。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問31(IPA)"政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)"に関する説明として、適切なものはどれか。
正解:機密性、完全性及び可用性それぞれの観点による情報の格付の区分を定義している。
要点:統一基準は機密性・完全性・可用性の観点で情報を格付する
政府機関等の情報セキュリティ対策のための統一基準は、政府機関が守るべき対策の水準を示した文書で、情報を機密性・完全性・可用性それぞれの観点から格付し、区分に応じた取扱いを定めている。サイバーセキュリティ基本法に基づく政府の方針として策定されたもので、個別の法律の施行規則ではない。
出典:令和1年度 春期 情報セキュリティマネジメント試験 午前 問32(IPA)内閣は、2015年9月にサイバーセキュリティ戦略を定め、その目的達成のための施策の立案及び実施に当たって、五つの基本原則に従うべきとした。その基本原則に含まれる…
正解:サイバー空間が一部の主体に占有されることがあってはならず、常に参加を求める者に開かれたものでなければならない。
要点:サイバーセキュリティ戦略の基本原則に開放性が含まれる
サイバーセキュリティ戦略の基本原則は、情報の自由な流通の確保、法の支配、開放性、自律性、多様な主体の連携の五つである。「開放性」は、サイバー空間が一部の主体に占有されず、参加を望む者に開かれているべきという考え方であり、これが基本原則に含まれる。検閲や、国家がすべてを代替するという発想は、自由な流通や自律性の原則に真っ向から反する。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問23(IPA)経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”に従った経営者の対応はどれか。
正解:サイバーセキュリティ人材を確保するために,適切な処遇の維持,改善や適切な予算の確保を指示する。
要点:経営者はセキュリティ人材の処遇と予算の確保を指示する
サイバーセキュリティ経営ガイドラインは、経営者が認識すべき3原則と、担当幹部へ指示すべき重要10項目を示している。その中でセキュリティ人材の育成・確保は経営者の責務とされ、適切な処遇と予算の確保を指示することが求められている。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問1(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。