情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ9: 経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 2.0)”に関する記述のうち,適切なものはどれか。

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ
Q 99 / 25
経済産業省とIPAが策定した“(Ver 2.0)”に関する記述のうち,適切なものはどれか。
この問の正解率:100.00%(1件)

解説

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ 問9「経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver 2.…」の正解と解説です。情報処理安全確保支援士試験の「サイバーセキュリティ経営ガイドライン」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. 経営者が認識すべきサイバーセキュリティに関する原則と,経営者がリーダシップを発揮して取り組むべき項目を取りまとめたものである。

正答率 100.0%(1人中 1人が正解)

問題の解説

サイバーセキュリティ経営ガイドラインは、経営者がリーダーシップを発揮してセキュリティに取り組むための指針で、認識すべき3原則と指示すべき重要10項目を示す。経営課題として位置づける点が要点で、イが正解。具体的な技術対策の詳細ではなく経営層向けである点を押さえたい。実務ではCISO設置やリスク管理体制の整備など組織的対応の根拠として参照される。

選択肢ごとの解説

  • 本ガイドラインは対策をコストではなく投資と捉えることを重視しており、コストとして扱う記述は逆で誤り。
  • 経営者が認識すべき原則と発揮すべきリーダーシップによる取組み項目を示すという記述が本ガイドラインの趣旨で、これが正解。
  • 規模やビジネスモデルによらず一律の対策を定めたものではなく、自社状況に応じた取組みを促す指針のため誤り。
  • 小規模事業者の事後対応をまとめたものではなく、経営者全般向けの経営指針であるため誤り。

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ の過去問一覧に戻る・問9

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード