SkillStack
テクノロジ系84 / 100問

ITパスポート試験 令和7年度 公開問題 問84

ISMSにおける情報セキュリティ方針に関する記述として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

イの「情報セキュリティ対策は一度実施したら終わりではないので、ISMSを継続的に改善するコミットメントを含める必要がある。」が正解です。

ISMS(情報セキュリティマネジメントシステム)の情報セキュリティ方針には、継続的改善へのコミットメント(約束、責任)を含めることが求められています。セキュリティの脅威は常に変化するため、一度対策を実施しただけでは不十分であり、継続的に見直し・改善を行う姿勢を明示する必要があります。

アは誤りです。情報セキュリティ方針は、組織内外の関係者に伝達される必要があり、社内に限定するものではありません。

ウは誤りです。情報セキュリティ方針は、ISMSを適用する組織全体に対して定めるものであり、部門ごとに定めるものではありません。

エは誤りです。情報セキュリティ方針は、トップマネジメント(経営者層)によって承認される必要があり、ボトムアップではなくトップダウンで策定されます。

【ポイント】 JIS Q 27001(ISO/IEC 27001)では、情報セキュリティ方針にはトップマネジメントのコミットメントと継続的改善の方針を含めることが要求されています。

出典:令和7年度 ITパスポート試験 公開問題 問84
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める