×
科目A-2|関連法規・規格
このガイドラインは、中小企業が抱える「セキュリティに回す予算がない」「専門知識を持ったIT管理者がいない」といった実情を十分に考慮した、実践しやすい2部構成で作成されています。 第1部の「経営者編」では、セキュリティはコストではなく経営責任であるという認識のもと、経営者がリーダーシップを発揮して「情報セキュリティ方針」を定め、必要な投資を行うことの重要性を説いています。 第2部の「管理実践編」では、社内のIT管理担当者や一般従業員に向けて、日常業務で実行すべき具体的なルールや運用の方法を解説しています。 ガイドラインでは、自社の状況を可視化するためのツールとして「情報セキュリティ自社診断(5段階で評価するシート)」を提供しており、これにより不足している対策を容易に特定できます。また、近年多発している取引先のセキュリティ不備を突く「サプライチェーン攻撃」を防ぎ、大企業などの顧客から信頼され続ける取引条件を満たすためのツールとしても非常に重要視されています。

試験でのポイント