職務知識(上級)定義問題

秘書が顧客情報や経営機密を扱う際に必要とされる「情報セキュリティ」の定義として、最も正確なものはどれですか?

A.情報を鍵付きファイルに保管すること
✗ ファイル保管は一つの方法ですが、情報セキュリティはそれより広い概念です。アクセス管理、暗号化など複数の層が必要です。
B.情報の機密性、完全性、可用性を確保し、不正なアクセスや漏洩から守るための総合的な対策のこと← 正解
✓ 正解です。情報セキュリティは機密性・完全性・可用性の三要素(CIA トライアド)から構成される総合的なマネジメントです。
C.パスワード設定のみで十分な情報保護のこと
✗ パスワードのみでは不十分です。ファイアウォール、暗号化、アクセス管理など多層防御が必要です。
D.情報セキュリティは経理部門だけが担当する専門業務のこと
✗ 情報セキュリティは全部門の従業員の責任であり、秘書も重要な守り手です。部門限定ではありません。

秘書技能検定2級 の問題一覧