ホーム › ITパスポート試験 › 令和2年度 › 問84令和2年度 ITパスポート試験 問84テクノロジ系テクノロジ系2020年☆ ブックマークISMS の情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の記述として,適切でないものはどれか。雇用する候補者全員に対する経歴などの確認は,関連する法令,規制及び倫理に従って行う。情報セキュリティ違反を犯した従業員に対する正式な懲戒手続を定めて,周知する。組織の確立された方針及び手順に従った情報セキュリティの適用を自社の全ての従業員に要求するが,業務を委託している他社には要求しないようにする。退職する従業員に対し,退職後も有効な情報セキュリティに関する責任事項及び義務を定めてその従業員に伝え,退職後もそれを守らせる。購入状況を確認しています…正答3解説正解は『ウ』。 ISMSの人的資源のセキュリティ管理策では、自社従業員だけでなく委託先の業者に対しても情報セキュリティの適用を要求することが求められる。 ウの「業務委託先には要求しない」という記述は不適切であり、これが誤った説明である。 ア・イ・エはいずれも適切な管理策の説明である。← 問83問85 →まとめて解く令和2年度を通しで解く(100問)→この回の他の問題令和2年度 ITパスポート試験 の全100問を見る →