ホーム › ITパスポート試験 › 令和7年度 › 問84令和7年度 ITパスポート試験 問84テクノロジ系テクノロジ系2025年☆ ブックマークISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。機密事項が記載されているので,伝達する範囲を社内に限定する必要がある。情報セキュリティ対策は一度実施したら終わりではないので,ISMSを継続的に改善するコミットメントを含める必要がある。部門の特性に応じて最適化するために,ISMSを適用する組織全体ではなく,部門ごとに定める必要がある。ボトムアップを前提としているので,各職場の管理者によって承認される必要がある。購入状況を確認しています…正答2解説正解は『イ』。 ISMSの情報セキュリティ方針には、情報セキュリティを継続的に改善するコミットメント(約束)を含める必要がある。 選択肢アの「社内限定」は誤りで関係者(取引先等)に伝達できる。 選択肢ウは組織全体で定めるべきものなので誤り。 選択肢エはトップマネジメント(経営陣)が承認するものなのでボトムアップとする記述は誤り。← 問83問85 →まとめて解く令和7年度を通しで解く(100問)→この回の他の問題令和7年度 ITパスポート試験 の全100問を見る →