基本情報技術者試験 2003年度 = 平成15年度・春期 午前 問72

 企業の情報セキュリティポリシの基本方針策定に関する記述のうち、適切なものはどれか。

 ア  業種ごとに共通であり、各企業で独自のものを策定する必要性は低い。
 イ  システム管理者が策定し、システム管理者以外に知られないよう注意を払う。
 ウ  情報セキュリティに対する企業の考え方や取り組みを明文化する。
 エ  ファイアウォールの設定内容を決定し、文書化する。

解答

 ウ

解説

 セキュリティポリシは、セキュリティを守るために行うべきことを定めた文書です。

 業種ごとに共通な部分もありますが、各企業で独自のものを策定する必要性は高いです。

 システム管理者が中心となって策定し、システム管理者以外にも徹底しなければなりません。

 情報セキュリティに対する企業の考え方や取り組みを明文化します。

 ファイアウォールの設定内容などの細かいことは不要です。


BohYoh.comトップページへ