セキュリティ方針・法的要求事項・インシデント対応・監査
組織における情報セキュリティ関連文書を、抽象度の高いものから具体的なものへ順に整備するとき、一般的に適切な順序はどれか。
- ✓情報セキュリティ方針 → 情報セキュリティ対策基準 → 実施手順
- B実施手順 → 情報セキュリティ対策基準 → 情報セキュリティ方針
- C情報セキュリティ対策基準 → 情報セキュリティ方針 → 実施手順
- D情報セキュリティ方針 → 実施手順 → 情報セキュリティ対策基準
解説
一般に情報セキュリティ関連文書は、組織の基本的な考え方を示す情報セキュリティ方針を最上位とし、その方針を実現するための情報セキュリティ対策基準、さらにそれを現場で実行するための具体的な実施手順という階層構造で整備される。
根拠シラバス「情報セキュリティ方針及び情報セキュリティ諸規程(事業継続計画に関する規程を含む組織内諸規程)の策定」