ITパスポート試験 - 令和5年 - 問94

ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
企業が導入するセキュリティ製品を対象として作成され,セキュリティの設定値を定めたもの
個人情報を取り扱う部門を対象として,個人情報取扱い手順を規定したもの
自社と取引先企業との間で授受する情報資産の範囲と具体的な保護方法について,両社間で合意したもの
情報セキュリティに対する組織の意図を示し,方向付けしたもの
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説
ISMSでは組織がどのような情報をどのように取り扱うかを特定し,情報の適切な保護・管理についての「情報セキュリティ方針」を定めることを求めています。文書として組織内に周知する必要があります。「エ」が正解です。

「ア」… セキュリティ製品の設定値などを定義するための文書ではありません。
「イ」… プライバシーポリシーの説明です。情報セキュリティ方針の対象は個人情報に限りません。
「ウ」… 特定の相手先との合意内容を記述するための文書ではありません。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる