【問79】情報・サイバーセキュリティ管理士 練習問題|人的対策と懲戒規程
情報セキュリティ対策 問4/25難易度A(易しい)
問題文
情報セキュリティ対策の分類のうち、人的対策に該当するものとして最も適切なものはどれか。
- 1.サーバ室に生体認証装置を設置し、許可された者だけが入室できるようにする
- 2.全従業員に定期的な教育と訓練を行い、違反時の懲戒規程を就業規則に定める
- 3.重要な通信経路を暗号化し、外部からの盗聴や改ざんを技術的に防止する
- 4.資産台帳を整備し、機器の設置場所と管理責任者を継続的に把握しておく
解説
正解は2。人的対策とは、人の意識と行動に働きかける対策であり、採用時の秘密保持契約の締結、定期的な教育・訓練、標的型攻撃メール訓練、違反時の懲戒手続の明確化などが含まれる。JIS Q 27001 の管理策でも、雇用の条件、情報セキュリティの意識向上・教育・訓練、懲戒手続が人的管理策として規定されている。懲戒規程は、労働基準法89条により就業規則に定めておく必要があり、あらかじめ周知していなければ実際の処分は困難である。1は誤り。生体認証装置による入室制限は物理的対策に分類される。3は誤り。通信経路の暗号化は技術的対策の典型例である。4は誤り。資産台帳の整備は組織的対策(管理体制の整備)に当たる。本試験では、対策を組織的・人的・物理的・技術的の4分類に振り分ける出題が繰り返されている。