平成21年度秋期テクノロジ系

問56

情報セキュリティポリシに関する記述のうち,適切なものはどれか。

企業のセキュリティポリシは,会社法の規定に基づき,株主総会で承認を得なければならない。
企業のセキュリティポリシは,導入するシステムごとに定義する必要がある。
セキュリティボリシ策定の要因となっている情報システムの脆弱(ぜいじゃく)性を対外的に公表しなければならない。
目標とするセキュリティレベルを達成するために,遵守すべき行為及び判断についての考え方を明確にすることが必要である。

解答と解説