政府統一基準群における情報の格付区分

“政府機関等の情報セキュリティ対策のための統一基準”では,情報資産を保護するために,機密性,完全性及び可用性それぞれの観点から情報及び情報システムの重要度・格付区分(機密性1~3,完全性1~2,可用性1~2等)を定義しています。 サイバーセキュリティ基本法等に基づき,内閣官房サイバーセキュリティセンター(NISC)が策定した基準群です。 適用範囲は国の行政機関,独立行政法人,指定法人等であり,すべての民間企業を直接の適用対象とするものではありません。 不正アクセス禁止法に基づいて制定されたものではありません。

“政府機関等の情報セキュリティ対策のための統一基準(平成30年度版)”に関する説明として,適切なものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問32
ア
機密性,完全性及び可用性それぞれの観点による情報の格付の区分を定義している。
イ
個人情報保護法に基づいて制定されたものである。
ウ
適用範囲は,すべての政府機関及びすべての民間企業としている。
エ
不正アクセス禁止法に基づいて制定されたものである。