セキュリティ
情報セキュリティ実施手順
情報セキュリティ対策基準に定められた内容を、個々の具体的な業務や情報システムにおいて、どのような手順で実行していくのかを示したもの。
出題例
平成31年春 問85
情報セキュリティポリシを、基本方針、対策基準及び実施手順の三つの文書で構成したとき、これらに関する説明のうち、適切なものはどれか。
ア 基本方針は、経営者が作成した対策基準や実施手順に従って、従業員が策定したものである。
イ 基本方針は、情報セキュリティ事故が発生した場合に、経営者が取るべき行動を記述したマニュアルのようなものである。
ウ 実施手順は、対策基準として決められたことを担当者が実施できるように、具体的な進め方などを記述したものである。
エ 対策基準は、基本方針や実施手順に何を記述すべきかを定めて、関係者に周知しておくものである。
正解 ウ