ITパスポート試験 令和3年度 公開問題 問79
中小企業の情報セキュリティ対策普及の加速化に向けて、IPAが創設した制度である"SECURITY ACTION"に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
SECURITY ACTIONは、中小企業などが情報セキュリティ対策に取り組むことを自ら宣言し、その姿勢を示す制度です。IPAが定める取組目標には段階があり、企業は自社の状況に応じた目標を掲げます。重要なのは、審査機関が対策状況を認証する制度ではなく、事業者自身が取組を宣言する制度だという点です。そのため、ウが正解です。宣言をきっかけとして、基本的な対策の実施や社内ルールの整備を進めることが期待されています。
アは誤りです。これはISMS認証の取得費用を国が補助する制度ではありません。ISMS認証は、情報セキュリティマネジメントシステムが所定の要求事項に適合しているかを認証機関が審査する別の仕組みです。
イは誤りです。営利企業だけに対象を限定した制度ではありません。中小企業や小規模事業者などが、自主的な情報セキュリティ対策を進めるために活用する制度です。
エは誤りです。これは第三者が取組状況を審査して認定する制度ではありません。ロゴマークを使用できても、IPAが個別企業の対策水準を認定または保証したことを意味せず、あくまで自己宣言です。
【ポイント】 SECURITY ACTIONの最重要語句は「自己宣言」です。 第三者認証であるISMS認証と混同しないようにします。 宣言は対策完了の証明ではなく、対策に取り組む意思と姿勢を示すものです。
出典:令和3年度 ITパスポート試験 公開問題 問79
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる