情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に,“社外秘情報とは知らなかった”という言い訳をさせないことが目的の一つになっている対策はどれか。
ア 権限がない従業員が文書にアクセスできないようにするペーパレス化
イ 従業員との信頼関係の維持を目的にした職場環境の整備
ウ 従業員に対する電子メールの外部送信データ量の制限
エ 情報の管理レベルについてのラベル付け
正解: エ
要点: 情報の管理レベルをラベルで明示すれば,秘密情報だと認識できる状態を作れる。
文書やファイルに“社外秘”などのラベルを付けると,情報の機密性と取扱ルールが利用者に明示される。周知と組み合わせることで,従業員が管理レベルを知らなかったという状況を防ぎ,不正持出しへの抑止にもなる。
同じ回の前後の問題
- 令和6年度 問1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロ
- 令和6年度 問3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
情報セキュリティ管理の他の問題
- 令和5年度 問1: 情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
- 令和5年度 問3: デジタルフォレンジックスの説明はどれか。
- 令和5年度 問9: 情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に
- 令和6年度 問1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロ
- 令和6年度 問8: 内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
アプリで弱点分析つきの演習ができます