過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問32

インシデント管理・組織/機関・基準・セキュリティ評価

“政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)”に関する説明として,適切なものはどれか。

答えと解説を見る

✓ これが正解ア機密性,完全性及び可用性それぞれの観点による情報の格付の区分を定義している。

解説

情報を機密性・完全性・可用性の観点で格付ける区分を定めます。

設問が引く政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)は、国の行政機関や独立行政法人などが講ずべき情報セキュリティ対策の統一的な枠組みを定めたものです。その中で、取り扱う情報を機密性、完全性、可用性それぞれの観点から格付けする区分を定義し、格付けに応じて取扱いの決まりを変える仕組みを取っています。守る必要の度合いは情報ごとに違うので、まず情報を仕分けることが対策の出発点になる、という考え方です。適用の対象は政府機関等であり、全ての民間企業に及ぶものではありません。なお、出題当時の名称は「政府機関等の情報セキュリティ対策のための統一基準」です。その後の改定で、「政府機関等のサイバーセキュリティ対策のための統一基準」に名称が改められています。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

設問が示す統一基準は改称され、現在は「政府機関等のサイバーセキュリティ対策のための統一基準群」の令和7年度版です。正解は変わらないとみられます。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問32

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)