ISMSの情報セキュリティ方針に関する記述として,適切なものはどれか。
情報セキュリティ方針は経営層が定め全員に周知する
選択肢
- ア情報セキュリティ方針は,トップマネジメントが確立しなければならない。
- イ情報セキュリティ方針は,社外に公表してはならない。
- ウ一度制定した情報セキュリティ方針は変更できない。
- エ個人情報や機密情報を扱わない従業者には,情報セキュリティ方針を周知しなくてもよい。
正解と解説
正解:ア 情報セキュリティ方針は,トップマネジメントが確立しなければならない。
情報セキュリティ方針は組織の情報セキュリティに対する基本姿勢を示す文書で、経営層(トップマネジメント)が定めて表明し、全従業者に周知する必要がある。環境や事業の変化に応じて見直すことが求められ、対外的な信頼を示すために公開されることも多い。
選択肢ごとの解説
- ア経営層が確立し表明するというISMSの要求に合う。
- イ方針は公表されることも多く、禁じられてはいない。
- ウ定期的な見直しと改善が求められる。
- エ方針は全従業者に周知する必要がある。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。