過去問解きまくり研究所 ホーム

平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問24

サービスマネジメント

JIS Q 20000-1の問題

IT サービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1 が要求している事項はどれか。

答えと解説を見る

✓ これが正解エ変更を実装する前に,変更がセキュリティ管理策に与える影響のアセスメントを行わなければならない。

解説

変更の実装前に、セキュリティ管理策への影響を評価します。

JIS Q 20000-1 は、IT サービスマネジメントの要求事項を定めた規格で、サービスを提供するためのプロセスごとに要求事項を並べています。この問では4つの記述がどれも規格の要求事項らしく見えるので、どのプロセスの要求かを見分けることが軸になります。情報セキュリティ管理プロセスでは、変更を実装する前に、その変更がセキュリティ管理策に与える影響をアセスメントすることが求められます。セキュリティ管理策という語を含み、変更がセキュリティに及ぼす影響を見ているのはこの記述だけです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)