基本情報技術者試験 - 令和8年7月修了 - 問30
JIS Q 27000:2019(情報セキュリティマネジメントシステムー用語)における,トップマネジメントに関する記述として,適切なものはどれか。
| ア | ISMS適用範囲から独立した立場であることが求められる。 |
|---|---|
| イ | 企業の場合,ISMS適用範囲にかかわらず代表取締役でなければならない。 |
| ウ | 情報システム部門の長でなければならない。 |
| エ | 組織を指揮し,管理する人々の集まりとして複数名で構成されていてもよい。 |
答え : エ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
JIS Q 27000は,情報セキュリティマネジメントシステム(ISMS)に関する用語を定めた規格です。この規格における「トップマネジメント」とは,組織を指揮し,管理する立場にある人,またはその人々の集まりのことを指し,必ずしも一人の代表者である必要はなく,複数名で構成される経営層のチームであっても構いません。
また,必ずしも代表取締役でなければならないという決まりや,情報システム部門の長でなければならないといった制約もありません。ISMSにおけるトップマネジメントの役割は,組織全体の情報セキュリティ方針を決定し,リーダーシップを発揮して推進していくことにあり,その体制は組織の実情に応じて柔軟に構成できるとされています。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
JIS Q 27000は,情報セキュリティマネジメントシステム(ISMS)に関する用語を定めた規格です。この規格における「トップマネジメント」とは,組織を指揮し,管理する立場にある人,またはその人々の集まりのことを指し,必ずしも一人の代表者である必要はなく,複数名で構成される経営層のチームであっても構いません。
また,必ずしも代表取締役でなければならないという決まりや,情報システム部門の長でなければならないといった制約もありません。ISMSにおけるトップマネジメントの役割は,組織全体の情報セキュリティ方針を決定し,リーダーシップを発揮して推進していくことにあり,その体制は組織の実情に応じて柔軟に構成できるとされています。