経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver1.1)”が、自社のセキュリティ対策に加えて、実施状況を確認すべきとしている対策はどれか。

自社だけでなく委託先・取引先まで含めた対策確認が必要

情報セキュリティマネジメント試験2017年度 春期 午前2/情報セキュリティマネジメント / 組織と体制

選択肢

正解と解説

正解: 自社のサプライチェーンのビジネスパートナが行うセキュリティ対策

サイバーセキュリティ経営ガイドラインは、経営者が認識すべき3原則の一つとして、自社だけでなく系列企業・委託先・取引先を含むサプライチェーン全体での対策を挙げている。重要10項目でもビジネスパートナや委託先の対策実施状況の把握・監査が求められる。攻撃者が対策の弱い取引先を踏み台にする事例が増えたことが背景にある。

選択肢ごとの解説

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問2(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。