資格暗記無料で始める

サイバーセキュリティ経営ガイドラインとは?

サイバーセキュリティ経営ガイドラインとは、経済産業省とIPAが示した、経営者がサイバーセキュリティに取り組むための指針。経営者が認識すべき3原則(経営者のリーダシップ、自社だけでなくビジネスパートナや委託先も含めた対策、平時からの関係者との適切なコミュニケーション)と、担当幹部(CISO等)に指示すべき重要10項目からなる。

さいばーせきゅりてぃけいえいがいどらいん

ITストラテジスト試験の頻出用語/午前II


サイバーセキュリティ経営ガイドラインの意味

経済産業省とIPAが示した、経営者がサイバーセキュリティに取り組むための指針。経営者が認識すべき3原則(経営者のリーダシップ、自社だけでなくビジネスパートナや委託先も含めた対策、平時からの関係者との適切なコミュニケーション)と、担当幹部(CISO等)に指示すべき重要10項目からなる。

サイバーセキュリティ経営ガイドラインの具体例

委託先を含めたセキュリティ対策状況を定期的に確認し、インシデント発生時の公表・報告体制を平時から整えておく。

サイバーセキュリティ経営ガイドラインは試験でどう引っ掛けられる?

対策範囲に「ビジネスパートナ・委託先」を含める点が3原則の要点。自社内だけの対策では不十分とされる。

サイバーセキュリティ経営ガイドラインと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。