情報セキュリティポリシに関する記述のうち、適切なものはどれか。

セキュリティポリシは組織全体の方針と判断基準を明示する

頻出ITパスポート2009年度 秋期56/セキュリティ / 組織的対策

選択肢

正解と解説

正解: 目標とするセキュリティレベルを達成するために、遵守すべき行為及び判断についての考え方を明確にすることが必要である。

情報セキュリティポリシは、組織として守るべき情報セキュリティの方針と行動基準を定めた文書である。目指す水準を示し、そこへ至るために何を守り、判断に迷ったときにどう考えるかを明確にすることが目的となる。個別システムごとではなく組織全体を対象とし、脆弱性の内容は公表せずに管理すべき情報である。

選択肢ごとの解説

出典:平成21年度 秋期 ITパスポート試験 問56(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。