【問25】情報・サイバーセキュリティ管理士 練習問題|テレワークの管理体制
情報セキュリティの基礎と管理 問25/25難易度B(標準)
問題文
テレワーク環境における情報セキュリティ管理体制の整備として、最も適切なものはどれか。
- 1.私物の端末の業務利用は自由とし、利用状況の把握は各自に任せる
- 2.自宅の作業環境は私的な領域のため、規程で定めるべきではない
- 3.社内と同じ対策で足りるため、テレワーク固有の規程は作成しない
- 4.利用端末や通信経路の要件を規程で定め、教育と点検を実施する
解説
正解は4。総務省のテレワークセキュリティガイドラインは、ルール、人、技術の三つの側面をバランスよく整備することを求めている。具体的には、利用を認める端末や通信経路、持ち出してよい情報の範囲、事故発生時の連絡体制を規程として定め、従業者への教育と実施状況の点検を継続することが管理体制の中心となる。1は誤り。私物端末の業務利用を認める場合は、利用条件や必要な対策を定めて把握するBYODの管理が不可欠である。2は誤り。のぞき見や家族による利用を防ぐため、作業環境や画面の管理も規程の対象とすべきである。3は誤り。自宅の回線や公衆無線LANの利用など、テレワークに固有のリスクがあるため専用の定めが必要である。労務管理と併せた体制の整備も求められる。