過去問解きまくり研究所 ホーム

インシデント管理・組織/機関・基準・セキュリティ評価|平成30年度 春期 情報セキュリティマネジメント試験 午前 問5

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)及びJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)における情報セキュリティ事象と情報セキュリティインシデントの関係のうち,適切なものはどれか。

解説

事象のうち一定の条件を満たしたものがインシデントになります。

設問が引くJIS Q 27000:2014は、情報セキュリティ事象を、方針への違反や管理策の不具合の可能性、あるいはセキュリティに関係し得る未知の状況を示す、システム・サービス・ネットワークの状態に関連する出来事としてとらえ、情報セキュリティインシデントを、そのうち望まないもの、または予期しないものであって、事業運営を危うくする確率と情報セキュリティを脅かす確率が高いものと定義しています。つまり、まず幅の広い事象という入れ物があり、その中で条件に当てはまったものだけがインシデントとして扱われる、という包含の関係です。単独の出来事であっても、続けて起きた一連の出来事であっても、条件を満たせばインシデントに分類され得る、と述べている選択肢が正しい説明になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 27000:2014 は2019年版に置き換わっていますが、正解の根拠となる定義は維持されています。正解は変わりません。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問5

この問題を演習で解く

同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)