社員に対する情報セキュリティ教育の実施に関する記述a~dのうち,適切なものだけを全て挙げたものはどれか。 a 情報セキュリティ違反をした者に対する再教育に当たっては,同じ過ちを繰り返さないための予防処置も含める。 b 新入社員に対する研修プログラムに組み込む。 c 対象は情報システム部門に所属する社員に限定する。 d 定期的な実施に加えて,情報セキュリティに関わる事件や事故が発生した後にも実施する。

セキュリティ教育は全従業員対象。事故後にも実施する

頻出ITパスポート2015年度 秋期84/セキュリティ / 組織的対策

選択肢

正解と解説

正解: a, b, d

情報セキュリティ教育は全従業員が対象であり、情報システム部門に限定するのは誤りである。新入社員研修に組み込むこと、定期的に実施しつつ事件・事故の発生後にも改めて行うこと、違反者への再教育に再発防止の観点を含めることは、いずれも適切な進め方である。

選択肢ごとの解説

出典:平成27年度 秋期 ITパスポート試験 問84(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。