ITパスポート試験

問79

ITパスポート過去問 令和3年度(2021年)問79

中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である“SECURITY ACTION”に関する記述のうち,適切なものはどれか。

選択肢

  • ISMS認証取得に必要な費用の一部を国が補助する制度
  • 営利を目的としている組織だけを対象とした制度
  • 情報セキュリティ対策に取り組むことを自己宣言する制度
  • 情報セキュリティ対策に取り組んでいることを第三者が認定する制度

正解と解き方・学習ポイント(AI解説)

正解:
あなたの回答:未回答

SECURITY ACTIONは、IPAが創設した中小企業向けの制度で、情報セキュリティ対策に取り組むことを自ら宣言して外部に示します。第三者が審査して認証する制度ではなく、自己宣言により対策の実施と普及を促す仕組みです。

不正解

SECURITY ACTIONは、ISMS認証の取得費用を補助する制度ではありません。中小企業が情報セキュリティ対策に取り組むことを自己宣言する制度です。

不正解

SECURITY ACTIONは、営利組織だけを対象とした制度ではありません。中小企業等の情報セキュリティ対策の普及を目的とした制度です。

正解

SECURITY ACTIONは、情報セキュリティ対策に取り組むことを事業者が自ら宣言し、社外に示すための制度です。第三者認証ではなく自己宣言である点が特徴です。

不正解

SECURITY ACTIONは第三者が審査して認定する制度ではなく、自己宣言の制度です。第三者が審査・認証する制度の例としては、ISMS認証(ISO/IEC 27001)があります。

Point

この問題は、SECURITY ACTIONが何をする制度かを区別できるかを確認しています。特に、第三者による認証制度ではなく、情報セキュリティ対策への取組みを自ら宣言する制度である点を押さえることが重要です。

解くために必要な知識

この問題を解くには、SECURITY ACTIONの制度概要と、第三者認証であるISMS認証との違いを理解している必要があります。

用語の整理

用語 意味
SECURITY ACTION IPAが創設した、中小企業が情報セキュリティ対策に取り組むことを自己宣言する制度です。段階として一つ星、二つ星があります。
IPA(情報処理推進機構) ITの普及や情報セキュリティ対策の推進などを行う独立行政法人です。
自己宣言 第三者の審査や認証を受けず、組織が自ら取組みを宣言する方式です。

他の選択肢に出てくる用語

用語 意味
ISMS認証(ISO/IEC 27001) 情報セキュリティマネジメントシステムに関する規格に基づき、第三者機関が審査して認証する制度です。

問題の解法手順

各選択肢の整理

選択肢 内容 正誤 理由
ISMS認証取得に必要な費用の一部を国が補助する制度 × SECURITY ACTIONは補助金制度ではありません。
営利を目的としている組織だけを対象とした制度 × 営利に限定した制度ではなく、中小企業等の情報セキュリティ対策の普及を目的とする制度です。
情報セキュリティ対策に取り組むことを自己宣言する制度 SECURITY ACTIONの説明として適切です。
情報セキュリティ対策に取り組んでいることを第三者が認定する制度 × 第三者認定ではなく、自己宣言です。

選択肢ごとの解説

不正解

SECURITY ACTIONは、ISMS認証の取得費用を補助する制度ではありません。中小企業が情報セキュリティ対策に取り組むことを自己宣言する制度です。

不正解

SECURITY ACTIONは、営利組織だけを対象とした制度ではありません。中小企業等の情報セキュリティ対策の普及を目的とした制度です。

正解

SECURITY ACTIONは、情報セキュリティ対策に取り組むことを事業者が自ら宣言し、社外に示すための制度です。第三者認証ではなく自己宣言である点が特徴です。

不正解

SECURITY ACTIONは第三者が審査して認定する制度ではなく、自己宣言の制度です。第三者が審査・認証する制度の例としては、ISMS認証(ISO/IEC 27001)があります。

まとめ

SECURITY ACTIONは、IPAが創設した中小企業向けの制度で、情報セキュリティ対策に取り組むことを自ら宣言して外部に示します。第三者が審査して認証する制度ではなく、自己宣言により対策の実施と普及を促す仕組みです。

テクノロジ系 > 技術要素 > セキュリティ