情報セキュリティポリシに関する文書を、基本方針、対策基準及び実施手順の三つに分けたとき、これらに関する説明のうち、適切なものはどれか。

ポリシは基本方針→対策基準→実施手順の順に展開

頻出ITパスポート2014年度 春期75/セキュリティ / 組織的対策

選択肢

正解と解説

正解: 経営層が立てた基本方針を基に、対策基準を策定する。

情報セキュリティポリシは、経営層が示す基本方針を最上位に置き、それを実現するために守るべきルールを定めた対策基準、さらに現場での具体的な作業を書いた実施手順という三層で構成される。上位から下位へ展開する形で作るため、基本方針を基に対策基準を、対策基準を基に実施手順を定める。現場の手順から上位方針を作るという順序は逆である。

選択肢ごとの解説

出典:平成26年度 春期 ITパスポート試験 問75(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。