ITパスポート試験 過去問解説

情報セキュリティポリシーとは?ITパスポート試験 2024年 (令和6年) 問94を解説

ITパスポート試験 2024年 (令和6年) 問94は、情報セキュリティポリシーに関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。 a 策定する責任者や担当者を決定する。 b 情報セキュリティ対策の基本方針を策定する。 c 保有する情報資産を洗い出し,分類する。 d リスクを分析する。

この問題の出題ポイント

  • 情報セキュリティポリシーの定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: 情報セキュリティポリシー、リスク分析、情報資産。

選択肢

  1. a → b → c → d正解
  2. a → b → d → c
  3. b → a → c → d
  4. b → a → d → c

正解

: a → b → c → d

解説

情報セキュリティポリシー策定は責任者決定 (a) →基本方針策定 (b) →情報資産の洗い出し・分類 (c) →リスク分析 (d) の順で進める.

なぜ他の選択肢が違うのか

  • ア(正解)

    正しい. a→b→c→dの責任者決定→方針→資産→リスクが標準順序.

  • 誤り. 資産洗い出し (c) はリスク分析 (d) の前に行う必要がある.

  • 誤り. 基本方針策定 (b) より前に責任者を決定 (a) する.

  • 誤り. b より a が先,c が d より先となる順序が正しい.

解き方の整理

情報セキュリティポリシーの問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2024年 (令和6年) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。