問6
JIS Q 27001に基づく情報セキュリティ方針の取扱いとして、適切なものはどれか。
機密情報として厳格な管理を行う。
従業員及び関連する外部関係者に通知する。
情報セキュリティ担当者各人が作成する。
制定後はレビューできないので、見直しの必要がない内容で作成する。 = 4 =