ITパスポート試験 過去問解説
情報セキュリティポリシーとは?ITパスポート試験 2024年 (令和6年) 問94を解説
ITパスポート試験 2024年 (令和6年) 問94は、情報セキュリティポリシーに関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。
問題文
企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。 a 策定する責任者や担当者を決定する。 b 情報セキュリティ対策の基本方針を策定する。 c 保有する情報資産を洗い出し,分類する。 d リスクを分析する。
この問題の出題ポイント
- 情報セキュリティポリシーの定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
- テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
- 関連タグ: 情報セキュリティポリシー、リスク分析、情報資産。
選択肢
- アa → b → c → d正解
- イa → b → d → c
- ウb → a → c → d
- エb → a → d → c
正解
ア: a → b → c → d
解説
情報セキュリティポリシー策定は責任者決定 (a) →基本方針策定 (b) →情報資産の洗い出し・分類 (c) →リスク分析 (d) の順で進める.
なぜ他の選択肢が違うのか
ア(正解)
正しい. a→b→c→dの責任者決定→方針→資産→リスクが標準順序.
イ
誤り. 資産洗い出し (c) はリスク分析 (d) の前に行う必要がある.
ウ
誤り. 基本方針策定 (b) より前に責任者を決定 (a) する.
エ
誤り. b より a が先,c が d より先となる順序が正しい.
解き方の整理
情報セキュリティポリシーの問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。
関連問題
前後の問題
2024年 (令和6年) の関連する問題
復習を続ける
間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。