○【過去問題】9-5-2.情報セキュリティ管理(リスクとポリシー)○
全問特訓モード
第1問目
情報セキュリティポリシに関する記述のうち,適切なものはどれか。
目標とするセキュリティレベルを達成するために,遵守すべき行為及び判断についての考え方を明確にすることが必要である。
企業のセキュリティポリシは,導入するシステムごとに定義する必要がある。
セキュリティポリシ策定の要因となっている情報システムの脆弱性を対外的に公表しなければならない。
企業のセキュリティポリシは,会社法の規定に基づき,株主総会で承認を得なければならない。
メニューへ
再挑戦