サイバーセキュリティ経営ガイドラインの目的

サイバーセキュリティ経営ガイドラインは,経営者が認識すべき原則と,経営者のリーダーシップの下で担当幹部に指示すべき重要項目を示す。サイバーセキュリティを経営課題として扱うための指針である。 対策を単なるコストとして捉えるのではなく,事業継続や企業価値を支える投資として判断することが重要である。 事業規模やビジネスモデルを考慮せず,全ての対策を一律適用させるものではない。 製造業の小規模事業者の事後対応だけに対象を限定した文書ではない。

経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン (Ver 2.0)”に関する記述のうち,適切なものはどれか。

出典令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
経営者が,実施するサイバーセキュリティ対策を投資ではなくコストとして捉えることを重視し,コストパフォーマンスの良いサイバーセキュリティ対策をまとめたものである。
経営者が認識すべきサイバーセキュリティに関する原則と,経営者がリーダシップを発揮して取り組むべき項目を取りまとめたものである。
事業の規模やビジネスモデルによらず,全ての経営者が自社に適用すべきサイバーセキュリティ対策を定めたものである。
製造業のサプライチェーンを構成する小規模事業者の経営者が,サイバー攻撃を受けた際に行う事後対応をまとめたものである。