情報セキュリティマネジメント
ストラテジ系
情報セキュリティ白書の説明として適切なものはどれか。
1.
企業が公開するセキュリティポリシー文書
2.
IPAが毎年公開する国内外のサイバーセキュリティの動向・脅威をまとめた白書
✓ 正解
3.
政府が公開する法律・規制の説明書
4.
セキュリティ製品のカタログ
📝 解説
情報セキュリティ白書は「IPAが毎年発行する国内外のサイバーセキュリティの動向・主要な脅威・事件・対策動向などをまとめた刊行物」です。気象白書で例えると、気象庁が1年間の気象データ・台風の発生数・被害状況をまとめて「今年の気象の傾向と来年に向けた注意点」を発信するのと同じ役割です。情報セキュリティ白書は①その年に社会的に大きな影響を与えたサイバー攻撃の事例と分析②国内外のセキュリティ政策・制度動向③技術トレンドをまとめており、組織のセキュリティ担当者や経営者が最新のセキュリティトレンドを把握するのに役立ちます。「企業が公開するセキュリティポリシー」や「政府が公開する法律・規制の説明書」とは異なる、IPAが毎年発行する調査報告書です!