平成28年 春期 システム監査技術者 午前II 問14

常時10名以上の従業員を有するソフトウェア開発会社が、社内の情報セキュリティ管理を強化するために、機密情報を扱う担当従業員の扱いを見直すことにした。
労働法に照らし、適切な行為はどれか。

 ア  就業規則に業務上知り得た秘密の漏えい禁止の一般的な規定があるが、担当従業員の職務に即して秘密の内容を特定する個別合意を行う。
 イ  就業規則には業務上知り得た秘密の漏えい禁止の規定がないので、漏えい禁止と処分の規定を従業員の合意を得ずに就業規則に追加する。
 ウ  情報セキュリティ事故を起こした場合の処分について、担当従業員との間で、就業規則よりも処分の内容を重くした個別合意を行う。
 エ  情報セキュリティに関連する規定は就業規則に記載する事項ではないので、就業規則に規定を設けようとはせずに、全ての従業員と個別合意を行う。


答え ア


解説
企業において情報セキュリティ管理を強化するには、就業規則に全従業員に対して共通の機密情報漏えい禁止の事項を設け、さらに従業員ごとに担当する職務内容に即して機密情報を特定する個別合意を行います。


キーワード
・就業規則

キーワードの解説

戻る 一覧へ 次へ