組織の情報セキュリティ対策の方針や基準を文書化したもので、ISMSの構築に不可欠なものはどれか。

情報セキュリティポリシーは、組織が情報資産をどのように守るかという基本方針や対策基準を明文化したもので、セキュリティ対策の土台となる。