内外に宣言する最上位の情報セキュリティポリシに記載することとして、最も適切なものはどれか。
基本方針は経営陣の取組姿勢を内外に示す文書
選択肢
- ア経営陣が情報セキュリティに取り組む姿勢
- イ情報資産を守るための具体的で詳細な手順
- ウセキュリティ対策に掛ける費用
- エ守る対象とする具体的な個々の情報資産
正解と解説
正解:ア 経営陣が情報セキュリティに取り組む姿勢
最上位の情報セキュリティポリシ(基本方針)は、組織として情報セキュリティにどう取り組むかという姿勢と方針を内外に示す文書である。具体的な手順や対象資産、費用といった実務レベルの内容は、下位の対策基準や実施手順で定める。
選択肢ごとの解説
- ア正解。経営陣の取組姿勢を宣言するのが基本方針の役割である。
- イ具体的で詳細な手順は下位文書である実施手順に記載する。
- ウ費用の額は個別の計画で扱う事項であり、公開する基本方針の内容ではない。
- エ個々の情報資産の特定は下位の対策基準や資産台帳で扱う。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。