ITパスポート 2026年 問21
問題文
サイバーセキュリティ基本法の立法趣旨を説明したものはどれか。
選択肢
ア:コンピュータへの不正アクセス行為を定義し、その行為を禁止するとともに罰則を定め、ネットワーク通信秩序の維持を図ること
イ:情報セキュリティに関する適切なコントロールを整備、運用するための実践的な規範を定め、企業などで効果的な情報セキュリティ対策の推進を促すこと
ウ:情報通信ネットワークを通じたコンピュータへの不正侵入などの行為に対する防御施策に関し、基本理念を定め、国及び地方公共団体の責務などを明らかにして、施策の総合的かつ効果的な推進を図ること(正解)
エ:デジタルコンテンツの複製防止のための技術的制限手段を無効化する行為などを規制することによって、企業などの営業上の利益を確保すること
🔒 解説は解答すると表示されます
サイバーセキュリティ基本法の立法趣旨【ITパスポート 解説】
正解の理由
設問は「立法趣旨(法律が何のために作られたか)」を問うています。基本法(基本的な方針や枠組みを定める法律)は、全体の考え方や国・自治体の役割を示し、施策を総合的に進めるための土台を作ります。選択肢のうち、ウは「情報通信ネットワークを通じた不正侵入などに対する防御施策に関し、基本理念を定め、国及び地方公共団体の責務などを明らかにして、施策の総合的かつ効果的な推進を図ること」と記載されており、まさに「基本法としての立法趣旨」を表しています。したがって、立法趣旨を正しく説明しているのはウです。
解法ステップ
- 問題文のキーワードを確認:「立法趣旨」=法律の目的・基本方針を問う。
- 各選択肢で「目的のレベル」が合っているかを見る。
- 基本方針や国・自治体の責務などを示す表現があれば正解候補。
- 個別の規定(罰則、技術的規制、企業向けの実践規範)は「立法趣旨」より具体的で、違う可能性が高い。
- 選択肢を比較して、法律のレベル(基本的理念か、個別規制か)を判断する。
- 最終的に「基本的理念・国の責務」を明示しているウを選ぶ。
選択肢別の誤答解説
-
ア: 「コンピュータへの不正アクセス行為を定義し、その行為を禁止するとともに罰則を定め…」
→ これは不正アクセス行為を直接取り締まる法律(例:不正アクセス禁止法)に近い説明です。刑罰や行為の定義といった具体的規定を述べており、基本法の立法趣旨とはレベルが違います。 -
イ: 「情報セキュリティに関する適切なコントロールを整備、運用するための実践的な規範を定め…」
→ 企業や組織向けのガイドラインや規格(例:ISMS=Information Security Management System:情報セキュリティ管理の国際規格)に該当する説明です。実務的な規範や運用促進は基本法の“理念”ではなく、より現場寄りの説明です。 -
ウ: 「情報通信ネットワークを通じたコンピュータへの不正侵入などの行為に対する防御施策に関し、基本理念を定め、国及び地方公共団体の責務などを明らかにして、施策の総合的かつ効果的な推進を図ること」
→ 基本理念と国・地方公共団体の責務を明確にする点が、基本法の立法趣旨として正しいため正解です。 -
エ: 「デジタルコンテンツの複製防止のための技術的制限手段を無効化する行為などを規制することによって、企業などの営業上の利益を確保すること」
→ これは著作権関連(デジタル著作権管理、DRM=Digital Rights Management:デジタル権利管理)に関する規制の説明です。サイバーセキュリティ基本法の立法趣旨とは無関係です。
よくある誤解
-
「サイバーセキュリティ基本法=犯罪を罰する法律」と考える誤解
- 実際には基本法は犯罪の定義や罰則よりも、国全体の方針や役割分担を示すことが中心です。犯罪の処罰は別の個別法で扱われることが多いです。
-
「企業向けの対策ガイド=基本法の中身」と混同する誤解
- 基本法は方針や責務を示しますが、具体的にどう運用するか(技術や手順)はガイドラインや規格が担当します。
-
「立法趣旨=単語に含まれる語句を拾えばよい」と考える誤解
- 単語だけで判断せず、「その表現が法律全体の目的(理念・責務・推進)を示しているか」を見ることが大事です。
補足コラム
- 「基本法」と「個別法」の違い
- 基本法(例:サイバーセキュリティ基本法)は国の方針や基本理念、関係機関の役割などを定めます。例えると会社の「経営方針」。
- 個別法(例:不正アクセス禁止法や著作権法)は具体的な禁止行為や罰則、技術的規制を定めます。例えると部署ごとの業務ルールです。
- なぜ国と地方公共団体の責務が重要か
- サイバー攻撃は国境を越えるだけでなく、公共インフラや自治体サービスにも影響します。国だけでなく地方も関与することで、被害の早期発見や迅速な対応が可能になります。
FAQ
Q1: サイバーセキュリティ基本法は企業に直接罰則を科しますか?
A1: いいえ。基本法自体は主に方針や責務を示すもので、罰則や違反行為の処罰は別の個別法で定められることが多いです。
A1: いいえ。基本法自体は主に方針や責務を示すもので、罰則や違反行為の処罰は別の個別法で定められることが多いです。
Q2: 「基本理念」ってどうやって覚えればいいですか?
A2: 「基本理念=何を大事にするかを宣言するルール」と覚えるとよいです。国家レベルで「安全・信頼・協力」などを掲げ、それを実行するための役割分担を決めます。
A2: 「基本理念=何を大事にするかを宣言するルール」と覚えるとよいです。国家レベルで「安全・信頼・協力」などを掲げ、それを実行するための役割分担を決めます。
Q3: 似たような法律に注意するポイントは?
A3: 「不正アクセス」や「著作権」の話題が出たら、それぞれ別の法律(不正アクセス禁止法、著作権法)が適用される可能性が高いと意識してください。
A3: 「不正アクセス」や「著作権」の話題が出たら、それぞれ別の法律(不正アクセス禁止法、著作権法)が適用される可能性が高いと意識してください。
関連キーワード: サイバーセキュリティ基本法、基本法と個別法の違い、基本理念、国と地方公共団体の責務、不正アクセス禁止法、著作権とDRM、情報セキュリティ運用、立法趣旨理解

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

