情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ13: 経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明はどれか。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ
Q 1313 / 30
経済産業省とIPAが策定した“(Ver2.0)”の説明はどれか。

解説

情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ 問13「経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver2.0…」の正解と解説です。情報処理安全確保支援士試験の「セキュリティ管理」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. 企業がIT活用を推進していく中で,サイバー攻撃から企業を守る観点で経営者が認識すべき3原則と,サイバーセキュリティ対策を実施する上での責任者となる担当幹部に,経営者が指示すべき重要10項目をまとめたもの

問題の解説

サイバーセキュリティ経営ガイドラインは経済産業省とIPAが策定し、経営者が認識すべき3原則と、セキュリティ対策の責任者(CISO等)へ経営者が指示すべき重要10項目を示したもの。よってアが正解。イはISMS、ウはCOBIT、エはサイバーセキュリティ基本法の趣旨に近い。セキュリティを経営課題として経営層が主体的に関与すべきと位置づけている点が要点。

選択肢ごとの解説

  • 経営者が認識すべき3原則と担当幹部へ指示すべき重要10項目を示すという本ガイドラインの内容に合致し正しい。
  • 方針策定や要求事項、継続的見直しを体系化するのはISMS(JIS Q 27001)の説明であり誤り。
  • ITガバナンスとマネジメントを分け40プロセスを定義するのはCOBITの説明でガイドラインではない。
  • 国の責務を定めるのはサイバーセキュリティ基本法に近く、経営者向けガイドラインの説明ではない。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード