情報セキュリティ基本方針、又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており、企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として、最も適切なものはどれか。

情報セキュリティポリシは基本方針と対策基準からなる規程

頻出ITパスポート2015年度 春期47/セキュリティ / 組織的対策

選択肢

正解と解説

正解: 情報セキュリティポリシ

情報セキュリティポリシは、組織としての基本的な考え方を示す基本方針と、順守すべき事項を定める対策基準からなり、セキュリティへの取り組みを包括的に規定した文書である。より具体的な手順を書いた実施手順書を含めて三層構成とする整理も一般的。仕組み全体を運用するISMSや、リスクを評価する行為、攻撃手法とは区別される。

選択肢ごとの解説

出典:平成27年度 春期 ITパスポート試験 問47(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。