ITパスポート試験 - 令和8年 - 問79
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も適切なものはどれか。
| ア | IT部門のセキュリティ担当者に,部門ごとのサイバーセキュリティリスク対応方針の策定と実行を全て任せる。 |
|---|---|
| イ | サイバーセキュリティ対策を実施する上での責任者となるCISOを任命し,実行や判断を全て任せる。 |
| ウ | 実施方針の検討,予算や人材の割当て,実施状況の確認や問題の把握と対応を通じて自らリーダーシップを発揮する。 |
| エ | 専門家である外部の経営コンサルタントに,自社の組織や事業におけるリスクの分析と対策の推進に関する権限と責任を委譲する。 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策において,経営者に求められる役割を選ぶ問題です。答えは「ウ」です。実施方針の検討,予算や人材の割当て,実施状況の確認や問題の把握と対応を通じて,経営者自らがリーダーシップを発揮することが求められます。サイバーセキュリティは経営課題の一つであり,現場任せにせず経営層が主体的に関与することが重要とされています。
選択肢「ア」はIT部門の担当者に全て任せる,「イ」はCISOに実行や判断を全て任せる,「エ」は外部コンサルタントに権限と責任を委譲するとしており,いずれも経営者自身が主体的に関与していない点でリーダーシップの発揮とは言えず誤りです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策において,経営者に求められる役割を選ぶ問題です。答えは「ウ」です。実施方針の検討,予算や人材の割当て,実施状況の確認や問題の把握と対応を通じて,経営者自らがリーダーシップを発揮することが求められます。サイバーセキュリティは経営課題の一つであり,現場任せにせず経営層が主体的に関与することが重要とされています。
選択肢「ア」はIT部門の担当者に全て任せる,「イ」はCISOに実行や判断を全て任せる,「エ」は外部コンサルタントに権限と責任を委譲するとしており,いずれも経営者自身が主体的に関与していない点でリーダーシップの発揮とは言えず誤りです。