企業において情報セキュリティポリシー策定で行う作業のうち、次の作業の実施順序として、適切なものはどれか。 a 策定する責任者や担当者を決定する。 b 情報セキュリティ対策の基本方針を策定する。 c 保有する情報資産を洗い出し、分類する。 d リスクを分析する。

体制→基本方針→資産の洗い出し→リスク分析の順で進める

頻出ITパスポート2024年度 秋期94/セキュリティ / 組織的対策

選択肢

正解と解説

正解: a → b → c → d

情報セキュリティポリシーの策定は、まず推進体制として責任者や担当者を決め、次に経営層が基本方針を打ち出します。その方針のもとで守るべき情報資産を洗い出して分類し、それぞれに対するリスクを分析して具体的な対策へ落とし込みます。資産が特定できなければリスク分析はできないため、資産の洗い出しがリスク分析より先になります。

選択肢ごとの解説

出典:令和6年度 秋期 ITパスポート試験 問94(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。