資格暗記無料で始める

サイバーセキュリティ経営ガイドラインとは?

サイバーセキュリティ経営ガイドラインとは、経済産業省と情報処理推進機構が公表する、経営者向けの指針。経営者が認識すべき三原則と、担当幹部へ指示すべき重要事項を示す。技術者向けではなく経営層の責任を明確にした点が特徴で、統制環境を評価する尺度として使われる。

さいばーせきゅりてぃけいえいがいどらいん

プロジェクトマネージャ試験の頻出用語/午前II


サイバーセキュリティ経営ガイドラインの意味

経済産業省と情報処理推進機構が公表する、経営者向けの指針。経営者が認識すべき三原則と、担当幹部へ指示すべき重要事項を示す。技術者向けではなく経営層の責任を明確にした点が特徴で、統制環境を評価する尺度として使われる。

サイバーセキュリティ経営ガイドラインの具体例

監査人が「委託先を含めた対策状況の把握を指示しているか」という重要事項を尺度に、取締役会の議事録と委託先への確認記録を突き合わせる。指示が出ていても報告が上がっていない場合、運用面の不備として指摘の根拠になる。

サイバーセキュリティ経営ガイドラインは試験でどう引っ掛けられる?

法令ではないため直接の罰則はないが、事故発生時に善管注意義務を尽くしたかを判断する材料になりうる。「ガイドラインだから任意で、監査の尺度にならない」と考えるのは誤りで、尺度として採用したことを調書に残せばよい。

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。