ITパスポート試験 令和2年度 公開問題 問84
ISMSの情報セキュリティリスク対応における、人的資源に関するセキュリティ管理策の記述として、適切でないものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
ウが適切でない記述です。情報セキュリティ方針や手順を守らせる対象は、自社の従業員だけに限定できません。委託先の従業員も、自社の情報システムや機密情報を取り扱う場合には、情報漏えいや不正利用を起こす可能性があります。そのため、契約や教育、秘密保持義務などを通じて、業務に関係する外部の委託先にも必要な情報セキュリティ対策の遵守を要求します。「他社には要求しない」という部分が不適切です。
アは適切な管理策です。採用候補者の経歴や資格などを確認することは、重要な情報を扱う人物の信頼性を確かめるために有効です。ただし、個人情報や労働に関する法令、規制及び倫理に従って実施する必要があります。
イは適切な管理策です。情報セキュリティ違反に対する正式な懲戒手続をあらかじめ定めて周知することは、違反の抑止と、公平で一貫した対応につながります。事実関係を確認し、定められた手続に沿って処分します。
エは適切な管理策です。退職後も、在職中に知った営業秘密や個人情報を漏らしてはならない場合があります。そのため、退職後も継続する責任や秘密保持義務を明確にし、本人へ伝えて遵守させます。
【ポイント】 人的資源のセキュリティは、採用前、雇用中、退職・契約変更時の各段階で管理します。 対象には従業員だけでなく、業務に関係する契約相手や委託先の要員も含まれます。
出典:令和2年度 ITパスポート試験 公開問題 問84
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる