ある組織が、組織内のシステムとソフトウェアの一般的な運用に関連する責任を伝えるセキュリティプログラムを開発しています。これらの期待を最もよく伝えるドキュメントは、次のうちどれでしょうか?
解答を選択
オプションをタップして解答を確認してください。
正解: 利用規定.
これが解答である理由
利用規定(Acceptable Use Policy: AUP)は、組織のシステムやリソースを適切に使用するためのルールと責任を明確に定める文書です。これにより、従業員やユーザーは、組織のセキュリティプログラムが求める行動規範を理解し、それに従うことが期待されます。 事業継続計画は、災害発生時の事業継続を目的としたものであり、日常的なシステム利用の責任を定めるものではありません。変更管理手順は、システムや設定の変更を管理するためのプロセスであり、一般的なシステム運用責任を伝えるものではありません。ソフトウェア開発ライフサイクルポリシーは、ソフトウェア開発プロセスにおけるセキュリティ要件を定めるものであり、組織全体のシステム利用責任を網羅するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要