ITパスポート|情報セキュリティマネジメント 問9
企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、最も適切なものはどれか。
正解:ウ
解説
サイバーセキュリティは経営課題です。経営者は、担当者や外部に任せきりにせず、方針・予算・人材の決定や状況の確認を通じて、自らリーダーシップを発揮する必要があります。
- ア 担当者に全て任せるのは、経営者の役割を果たしていません。
- イ CISOを任命しても、経営者の責任はなくなりません。全て任せるのは不適切です。
- ウ 正解。方針の検討、資源の割当て、状況の確認を通じて自らリーダーシップを発揮します。
- エ 外部に権限と責任を委譲するのは不適切です。
出典:令和8年度 ITパスポート試験 公開問題 問79(読点「,」を「、」に改変)