問1
経済産業省とIPAが策定した “サイバーセキュリティ経営ガイドライン (Ver 1.1)”に従った経営者の対応はどれか。
緊急時における最高情報セキュリティ責任者(CISO)の独断専行を防ぐために、 経営者レベルの権限をもたない者をCISOに任命する。
サイバー攻撃が模倣されることを防ぐために、自社に対して行われた攻撃につ いての情報を外部に一切提供しないよう命じる。
サイバーセキュリティ人材を確保するために、適切な処遇の維持、改善や適切 な予算の確保を指示する。
ビジネスパートナとの契約に当たり,ビジネスパートナに対して自社が監査を 実施することやビジネスパートナのサイバーセキュリティ対策状況を自社が把握 することを禁止する。