安全・安心なIT社会を実現するために創設された制度であり,IPA“中小企業の情報セキュリティ対策ガイドライン”に沿った情報セキュリティ対策に取り組むことを中小企業が自己宣言するものはどれか。
SECURITY ACTIONは中小企業の対策取組みを自己宣言する制度
選択肢
- アISMS適合性評価制度
- イITセキュリティ評価及び認証制度
- ウMyJVN
- エSECURITY ACTION
正解と解説
正解:エ SECURITY ACTION
SECURITY ACTIONは、中小企業が情報セキュリティ対策に取り組むことを自ら宣言する制度で、IPAが運営している。第三者による審査を受ける認証制度ではなく自己宣言である点が特徴で、取組み段階に応じて一つ星・二つ星のロゴを使用できる。他の選択肢は第三者認証制度や脆弱性情報の提供サービスであり、自己宣言の枠組みではない。
選択肢ごとの解説
- アISMSの要求事項への適合を第三者機関が審査する認証制度であり、自己宣言ではない。
- イIT製品のセキュリティ機能をISO/IEC 15408に基づいて第三者が評価・認証する制度である。
- ウ脆弱性対策情報を効率よく収集・確認するためにIPAが提供するサービスで、宣言制度ではない。
- エ正しい。中小企業が対策への取組みを自己宣言するIPAの制度である。
同じ分野の他の問題
- クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技術面及び運用面の要件を定めたものはどれか…2017年度 春期 午前 問26
- JIS Q 27002:2014には記載されていないが、JIS Q 27017:2016において記載されている管理策はど…2019年度 秋期 午前 問9
- "政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)"に関する説明として、適切なものはどれか。2019年度 春期 午前 問32
- PCI DSS v3.2.1において、取引承認を受けた後の加盟店及びサービスプロバイダにおけるカードセキュリティコードの…2019年度 春期 午前 問14
- JIS Q 27017:2016(JIS Q 27002に基づくクラウドサービスのための情報セキュリティ管理策の実践の規…2018年度 秋期 午前 問3
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。