全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関する記述のうち、適切なものはどれか。

情報セキュリティ方針はトップマネジメントが確立する

頻出ITパスポート2017年度 秋期68/セキュリティ / 組織的対策

選択肢

正解と解説

正解: トップマネジメントが確立しなければならない。

情報セキュリティ方針は、組織として情報セキュリティにどう取り組むかを示す最上位の宣言であり、ISMSではトップマネジメントが確立し、組織全体へ周知することが求められる。経営層が責任をもって示すからこそ、全社的な取組みとして実効性をもつ。

選択肢ごとの解説

出典:平成29年度 秋期 ITパスポート試験 問68(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。