SkillStack
テクノロジ系79 / 100問

ITパスポート試験 令和8年度 公開問題 問79

企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、最も適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

サイバーセキュリティリスクは、単にIT部門だけの技術的な問題ではなく、事業継続、顧客信用、法令対応、損害発生など企業経営に直結するリスクです。そのため、経営者は実施方針を示し、必要な予算や人材を割り当て、対策が実行されているかを確認し、問題があれば対応を判断する役割を担います。専門部署やCISOに実務を任せることはありますが、最終的な責任と意思決定は経営者が持ち、リーダーシップを発揮することが求められます。

アのようにIT部門の担当者へ全て任せるのは誤りです。部門ごとのリスク対応は事業判断を伴うため、経営層の関与が必要です。 イのようにCISOへ実行や判断を全て任せるのは誤りです。CISOはセキュリティ対策の責任者として重要ですが、経営者の責任まで移るわけではありません。 エのように外部コンサルタントへ権限と責任を委譲するのは誤りです。外部専門家の助言は有効ですが、自社のリスクをどう受け止め、どこまで対策するかは経営判断です。

【ポイント】 セキュリティ対策は「現場任せ」ではなく、経営課題として扱うことが重要です。 経営者は方針、体制、資源配分、状況確認、改善判断に責任を持つと押さえます。

出典:令和8年度 ITパスポート試験 公開問題 問79
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める