問84
ISMS の情報セキュリティリスク対応における, 人的資源に関するセキュリティ管 理策の記述として, 適切でないものはどれか。
雇用する候補者全員に対する経歴などの確認は, 関連する法令, 規制及び倫理 に従って行う。
情報セキュリティ違反を犯した従業員に対する正式な懲戒手続を定めて, 周知 する。
組織の確立された方針及び手順に従った情報セキュリティの適用を自社の全て の従業員に要求するが, 業務を委託している他社には要求しないようにする。
退職する従業員に対し, 退職後も有効な情報セキュリティに関する責任事項及 び義務を定めてその従業員に伝え, 退職後もそれを守らせる。