経営戦略上、ITの利活用が不可欠な企業の経営者を対象として、サイバー攻撃から企業を守る観点で経営者が認識すべき原則や取り組むべき項目を記載したものはどれか。
サイバーセキュリティ経営ガイドラインは経営者向け指針
選択肢
- アIT基本法
- イITサービス継続ガイドライン
- ウサイバーセキュリティ基本法
- エサイバーセキュリティ経営ガイドライン
正解と解説
正解:エ サイバーセキュリティ経営ガイドライン
サイバーセキュリティ経営ガイドラインは、経済産業省とIPAが公表しているもので、経営者が認識すべき原則と、セキュリティ担当役員に指示すべき重要項目を示している。セキュリティを技術部門任せにせず、経営課題として取り組むことを促す内容である。
選択肢ごとの解説
- アIT社会の形成に関する基本理念を定めた法律で、経営者向けの実践指針ではない。
- イ障害時のITサービス継続に焦点を当てた指針である。
- ウ国のサイバーセキュリティ施策の基本を定めた法律である。
- エ正解。経営者が認識すべき原則と指示すべき項目を示した指針である。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。