JIS Q 27001に基づく情報セキュリティ方針の取扱いとして、適切なものはどれか。
情報セキュリティ方針は従業員や外部関係者へ周知する文書
選択肢
- ア機密情報として厳格な管理を行う。
- イ従業員及び関連する外部関係者に通知する。
- ウ情報セキュリティ担当者各人が作成する。
- エ制定後はレビューできないので、見直しの必要がない内容で作成する。
正解と解説
正解:イ 従業員及び関連する外部関係者に通知する。
情報セキュリティ方針は、組織のセキュリティに対する経営者の意思を示す最上位文書であり、実際に守る人へ伝わらなければ意味がない。JIS Q 27001は、方針を文書化し、組織内に伝達し、必要に応じて利害関係者が入手できるようにすることを求めている。
選択肢ごとの解説
同じ分野の他の問題
- 情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に,“社外秘情報とは知…2018年度 秋期 午前 問11
- IPA“中小企業の情報セキュリティ対策ガイドライン(第2.1版)”に記載されている,基本方針,対策基準,実施手順から成る…2018年度 秋期 午前 問9
- 組織的なインシデント対応体制の構築を支援する目的でJPCERTコーディネーションセンターが作成したものはどれか。2026年度 公開問題 科目A・B 問2
- 情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち、適切なものはどれか。2026年度 公開問題 科目A・B 問1
- A社は、従業員300名の部品メーカーである。A社ではこれまで、業務に必要なファイルを他社との間で受け渡す場合には電子メー…2025年度 公開問題 科目A・B 問14
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。