【問155】DXパスポート試験 練習問題|DX推進と経営者の関与
情報セキュリティ 問15/20難易度B(標準)
問題文
DXを進める企業のサイバーセキュリティ対策の進め方として適切なものはどちらか。
- 1.セキュリティは情報システム部門の技術的な課題であるため、経営者は関与せず、担当部門に任せきりにする
- 2.経営者がサイバーセキュリティのリスクを経営課題と認識し、自らの主導で対策を進める
解説
正解は2。経済産業省とIPAのサイバーセキュリティ経営ガイドラインは、経営者が認識すべき3原則の第一に、サイバーセキュリティリスクを自社の経営上の重要課題として認識し、自らのリーダーシップのもとで対策を進めることを挙げている。DXでは、クラウドやIoT、データの活用が進み、事業の中で守るべき資産と攻撃を受ける範囲が広がるため、対策に必要な予算や体制を事業全体の視点で判断する経営の関与が欠かせない。1は誤り。担当部門に任せきりにすると、事業上の判断を伴う投資や体制の整備が進まず、被害が出たときの対応も遅れる。