資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和3年度 問79

 

 中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である“SECURITY ACTION”に関する記述のうち,適切なものはどれか。

  1. ISMS認証取得に必要な費用の一部を国が補助する制度
  2. 営利を目的としている組織だけを対象とした制度
  3. 情報セキュリティ対策に取り組むことを自己宣言する制度
  4. 情報セキュリティ対策に取り組んでいることを第三者が認定する制度

解答・解説

解答

 ウ

解説

  1. ISMS認証取得に必要な費用の一部を国が補助する制度
    ISMS適合性評価制度に関する記述です。

  2. 営利を目的としている組織だけを対象とした制度
    非営利の企業や団体も対象です。

  3. 情報セキュリティ対策に取り組むことを自己宣言する制度
    適切です。
    SECURITY ACTIONに関する記述です。

  4. 情報セキュリティ対策に取り組んでいることを第三者が認定する制度
    認定制度ではなく、取組みを自己宣言する制度です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ管理
テキスト

前問 一覧 次問