戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報セキュリティマネジメント 2019年 秋期 午前(科目A)36


問題文

常時10名以上の従業員を有するソフトウェア開発会社が、社内の情報セキュリティ管理を強化するために、秘密情報を扱う担当従業員の扱いを見直すこととした。労働法に照らし、適切な行為はどれか。

選択肢

就業規則に業務上知り得た秘密の漏えい禁止の一般的な規定があるときに、担当従業員の職務に即して秘密の内容を特定する個別合意を行う。(正解)
就業規則には業務上知り得た秘密の漏えい禁止の規定がないときに、漏えい禁止と処分の規定を従業員の意見を聴かずに就業規則に追加する。
情報セキュリティ事故を起こした場合の処分について、担当従業員との間で、就業規則よりも処分の内容を重くした個別合意を行う。
情報セキュリティに関連する規定は就業規則に記載してはいけないので、就業規則に規定を設けずに、各従業員と個別合意を行う。

🔒 解説は解答すると表示されます

就業規則と秘密保持【情報セキュリティマネジメント解説】

正解の理由

会社に就業規則(就業規則:従業員の勤務条件や懲戒などを文書化した規則)がある場合、まずその規則で「業務上知り得た秘密の漏えい禁止」といった一般的な義務を定めておくことが必要です。さらに、実務上は担当業務ごとに「どの情報が秘密か」を明確にするために個別合意(誓約書や覚書)で具体的な秘密の範囲を特定することは適切です。したがって、選択肢のうち が正解です。
理由のポイント:
  • 労働基準法は常時10人以上の事業場に就業規則の作成・周知を義務づけています。まず就業規則で大枠の規律を定める必要があります。
  • 秘密の「範囲」や「担当者の具体的な対象」は業務ごとに変わるため、個別合意で詳細を明確にするのは合理的で、労働条件を不利に変更するものでもありません。
  • 個別誓約は、就業規則に違反し得る固有のリスク(例えば特定顧客情報やソースコード)を限定して管理する実務手段として有効です。

解法ステップ

  1. 会社規模の要件を確認:常時10人以上なら就業規則の作成・周知義務があることを思い出す。
  2. 「就業規則」と「個別合意(個人との契約)」の役割を区別する。
    • 就業規則:全従業員に共通する基本規律(懲戒、服務、秘密保持の枠組み)。
    • 個別合意:業務内容に応じた具体的な秘密の範囲や取り扱い方法。
  3. 労働法上の手続き(就業規則の新設・変更は社員代表の意見聴取など)を考慮する。
  4. 選択肢を当てはめる:
    • 就業規則で枠を定めているか → 個別合意で具体化はOK(ア)。
    • 就業規則のない状態で一方的に就業規則を追加する、個別で重い処分を課す、就業規則を避ける、は法律手続きや原則に反する。

選択肢別の誤答解説

  • ア(正解)
    就業規則に一般規定がある状態で、担当職務に即して秘密の内容を特定する個別合意を行うのは適切です。就業規則で基本方針を示し、個別誓約で具体性を持たせるのは実務的かつ法的にも妥当です。
  • イ(誤り)
    就業規則に規定がない状態で、従業員の意見を聴かずに就業規則へ「漏えい禁止と処分」の規定を追加するのは問題です。就業規則の新設・変更時は所定の手続き(労働者代表の意見聴取など)を踏む必要があります。一方的な追加は手続違反となる恐れがあります。
  • ウ(誤り)
    就業規則より個別合意で処分を「重く」することは原則として認められません。懲戒などの処分は就業規則に定めるべき事項であり、個別に不利益を拡大する契約は労働条件の一方的な不利益変更になり得ます。処分を重くする場合は就業規則の変更手続きが必要です。
  • エ(誤り)
    「情報セキュリティに関連する規定は就業規則に記載してはいけない」という前提自体が誤りです。むしろ情報セキュリティ関連の基本規定(秘密保持、懲戒、処理ルールなど)は就業規則に明記しておくべきです。就業規則を作らずに個別合意だけで対応するのは、整合性や手続き面で不十分です。

よくある誤解

  1. 「個別合意があれば就業規則は不要」
    個別合意は具体化に有効ですが、就業規則は全従業員に共通する基本ルールを示すため必要です。特に常時10名以上の事業所では法的義務です。
  2. 「個別で処分を重くできる」
    個人契約で就業規則より不利な条件(重い懲戒等)を課すのは原則認められません。懲戒基準は就業規則で明確にします。
  3. 「就業規則の追加は何でも会社の自由」
    変更には労働者代表の意見聴取など手続きが必要です。手続きを踏まないと効力を巡って争いになる可能性があります。

補足コラム

実務での運用イメージ(例)
  • ステップ1:就業規則に「秘密保持」や「懲戒規定」の枠組みを盛り込む。具体的には「業務上知り得た顧客情報、設計情報、ソースコード等の漏えいを禁止する」など。
  • ステップ2:秘密情報のカテゴリやアクセス権限を整理し、担当者ごとに「個別誓約書」を交わす(例:プロジェクトAの設計図は“機密レベルA”として該当者のみ閲覧可)。
  • ステップ3:定期的な教育と、秘密リストの更新、アクセスログの管理を実施する。
  • 注意点:就業規則の新設・変更は、従業員代表の意見聴取や書面での周知が必要です。運用の透明性を確保しましょう。
短い個別誓約の例(参考)
  • 「私は、業務上知り得た〇〇プロジェクトの設計情報を第三者に開示しないことを誓います。違反した場合は就業規則に定める懲戒の対象となることを承諾します。」 ※実際の運用では法務や労務と相談の上で文言を決定してください。

FAQ

Q1: 個別誓約だけで秘密保持は足りますか?
A1: 実務的には就業規則+個別誓約が望ましいです。就業規則で枠を作り、個別誓約で具体性を持たせる運用が安全です。
Q2: 就業規則を変えるときに従業員全員の同意は必要ですか?
A2: 全員の個別同意までは基本的に不要ですが、労働者代表の意見聴取など法定の手続きを踏む必要があります。手続きを踏まずに変更すると効力を争われる可能性があります。
Q3: 個別に秘密の範囲を示すと差別になることは?
A3: 業務に応じた合理的な範囲設定であれば差別には当たりません。重要なのは「業務上必要な範囲」で限定し、理由を記録することです。

関連キーワード: 就業規則、秘密保持、個別誓約、懲戒規定、労働基準法、従業員代表、情報管理、アクセス制御、教育・研修
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報セキュリティマネジメント
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について