情報セキュリティポリシを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。

基本方針・対策基準・実施手順は上位から下位への3階層

頻出ITパスポート2022年度 秋期85/セキュリティ / 組織的対策

選択肢

正解と解説

正解: 基本方針は,対策基準や実施手順を定めるためのトップマネジメントの意思を示したものである。

情報セキュリティポリシは3階層で構成され、最上位の基本方針が経営陣の意思として目的や姿勢を宣言します。その下の対策基準が守るべきルールを定め、さらに下の実施手順が具体的な作業のやり方を示すという関係になります。

選択肢ごとの解説

出典:令和4年度 秋期 ITパスポート試験 問85(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。