ITパスポート試験 練習問題 34:情報セキュリティマネジメント:組織の規程文書の階層
組織における情報セキュリティの管理体制やリスクへの対応方針などを定めた、最上位の規程文書として、最も適切なものはどれか。
- 情報セキュリティ基本方針(セキュリティポリシー)
- システム運用手順書(日々の運用における具体的な作業手順を定めた文書)
- サービスレベル合意書(SLA、サービス品質水準を定めた合意文書)
- 議事録(会議の内容や決定事項を記録した文書)
- 見積書(取引の価格や条件を示す文書)
Qraftユーザーの成績:難易度 Eランク(レーティング1083)・正答率 72%(13/18回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)
正解と解説を見る
正解:情報セキュリティ基本方針(セキュリティポリシー)
情報セキュリティ基本方針(セキュリティポリシー)は、組織全体としての情報セキュリティに対する基本的な考え方や取り組む姿勢を示す最上位の文書であり、これに基づいて対策基準や実施手順が定められます。
【正解の理由】
情報セキュリティ基本方針は経営層の意思として組織全体に適用される方針を示すものであり、対策基準・実施手順といった下位文書の土台となる最上位の規程です。
【不正解の理由】
• 「システム運用手順書」:日々のシステム運用における具体的な作業手順を定めた文書であり、基本方針よりも下位の実施レベルの文書である。
• 「サービスレベル合意書(SLA)」:サービス提供者と利用者の間で、提供するサービスの品質水準を取り決めた合意文書であり、組織内部のセキュリティ方針とは異なる。
• 「議事録」:会議の内容や決定事項を記録した文書であり、規程文書ではない。
• 「見積書」:取引における価格や条件を示す文書であり、セキュリティ管理体制とは無関係。