情報セキュリティ違反を犯した従業員に対する懲戒手続を規定した就業規則を含む社内規程の内容について、情報セキュリティ管理基準(平成28年)に基づき監査を実施した。監査人が、指摘事項として監査報告書に記載すべきものはどれか。

懲戒手続は事実確認を経て開始すべきで、疑い段階での着手は不適切

情報セキュリティマネジメント試験2025年度 公開問題 科目A・B8/セキュリティ対策 / 人的セキュリティ

選択肢

正解と解説

正解: 従業員による情報セキュリティ違反の可能性を認識したら、直ちに懲戒手続を開始することを定めていた。

懲戒手続は、まず違反の事実を調査・確認したうえで開始すべきものです。単に違反の可能性を認識しただけで直ちに懲戒手続を始める規定は、事実確認を欠いたまま従業員に不利益を与えるおそれがあり、公正な手続とはいえません。したがって、この規定が監査人の指摘事項に当たります。

選択肢ごとの解説

出典:令和7年度 公開問題 情報セキュリティマネジメント試験 科目A・B 問8(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。