【問1】情報・サイバーセキュリティ初級 練習問題|情報資産に含まれる範囲
情報セキュリティの基礎とリスク管理 問1/20難易度A(易しい)
問題文
情報セキュリティにおける「情報資産」の考え方として、最も適切なものはどれか。
- 1.電子データだけを指し、紙の書類や口頭で伝えられる情報、従業員の記憶は含まれない
- 2.個人情報だけを指し、営業上の情報や技術上の情報は含まれない
- 3.不特定多数に公開している情報は、保護が不要なので含まれない
- 4.紙や電子データなど形態を問わず、組織にとって価値があり保護すべき情報を指す
解説
正解は4。情報資産とは、組織にとって価値があり保護すべき情報のことで、電子データに限らず、紙の書類、記録媒体に保存された情報、従業員が記憶しているノウハウなども含まれる。JIS Q 27001やJIS Q 27002に基づくISMSでは、このような資産を洗い出して目録を作ることが管理の出発点になる。1は誤り。紙の書類や口頭で伝えられる情報も保護の対象である。2は誤り。個人情報は情報資産の一部にすぎず、営業情報や技術情報、経営情報も含まれる。3は誤り。公開している情報も、書き換えを防ぐ完全性や、閲覧できる状態を保つ可用性の面で保護が必要であり、情報資産から外れない。