ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。
情報セキュリティ方針は経営層の意思を示す最上位文書
選択肢
- ア情報セキュリティ監査基準
- イ情報セキュリティ実施手順
- ウ情報セキュリティ対策基準
- エ情報セキュリティ方針
正解と解説
正解:エ 情報セキュリティ方針
情報セキュリティポリシは一般に階層構造で整理され、最上位の情報セキュリティ方針が経営陣の意思と基本原理を示す。その下に具体的な遵守事項を定める対策基準、さらに現場の作業手順を示す実施手順が置かれる。トップマネジメントの考え方を示す公式文書は最上位の方針である。
選択肢ごとの解説
- ア監査を実施する際のよりどころとなる基準であり、経営方針の文書ではない。
- イ現場の具体的な作業手順を定めた最下層の文書である。
- ウ方針を受けて守るべき事項を定めた中間層の文書である。
- エ正しい。経営層の基本的な考え方を示す最上位の文書である。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。