試験では、情報セキュリティポリシーが「基本方針」「対策基準」「実施手順」の3層構造からなることと、それぞれの層の対象読者や記述内容の違いについて問われます(例:「基本方針は対外的にも公開される」「実施手順は具体的な機器の操作マニュアルである」など)。
また、ポリシーの策定主体は「経営層(トップマネジメント)」であることや、策定して終わりではなく「全社員への周知徹底と定期的な見直し」が必要であるという管理上の原則も出題のポイントになります。
関連する用語
関連する用語には、情報セキュリティの管理体制を包括的に定義する「ISMS(情報セキュリティマネジメントシステム)」、セキュリティ対策の実施状況を客観的に評価する「情報セキュリティ監査」、およびシステム運用におけるルールを定めた「サービスレベル合意(SLA)」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →