平成25年度 秋期 午前Ⅱ 問9
サービスマネジメントシステムの計画及び運用
ITサービス継続性管理の問題
ITILのITサービス継続性管理の達成目標に関する説明として,適切なものはどれか。
- ア災害が起こった後,一定期間内にシステムを復旧し,事業を継続させる。
- イ災害だけでなく,インシデントも含めた対策を実施する。
- ウ災害によって被害を被った情報システムの構成を修復する。
- エ災害の発生を予測したプロアクティブな予防措置よりも,事後の復旧に重点を置く。
答えと解説を見る
✓ これが正解ア災害が起こった後,一定期間内にシステムを復旧し,事業を継続させる。
解説
災害後に一定期間内でシステムを復旧し、事業を継続させることです。
ITIL のITサービス継続性管理は、事業の継続を支えるために、災害などの重大な事態が起きてもITサービスを合意した期間内に復旧できるようにするプロセスです。目指すのは、事業継続の管理が定める目標と時間に沿ってITサービスを立ち直らせることであり、そのためにリスクを評価し、復旧の計画を立て、訓練を重ねます。災害が起こった後、一定期間内にシステムを復旧して事業を継続させるという記述は、この達成目標と合っています。対象は日々のインシデントではなく事業を揺るがす重大な事態であること、そして事後の復旧だけでなく事前のリスク低減も含むこと、の二点を押さえると、他の選択肢との違いが見えてきます。
ほかの選択肢はなぜ違うのか
- イ災害だけでなく,インシデントも含めた対策…:通常のインシデントへの対応はインシデント管理が受け持ちます。ITサービス継続性管理が対象にするのは、災害のように事業の継続を脅かす重大な事態であり、日常のインシデントまで対策の範囲に含めるわけではありません。
- ウ災害によって被害を被った情報システムの構…:被害を受けたシステムの構成を修復すること自体は、手段の一つにすぎません。目標は事業を続けられるようにすることにあり、元の構成に戻すことにはありません。代替の環境で再開する方法も選べます。
- エ災害の発生を予測したプロアクティブな予防…:ITサービス継続性管理は、事後の復旧だけでなく、リスクを評価して発生の可能性や影響を下げる予防的な取組みも含みます。事前の予防措置よりも事後の復旧を重く見るという説明は、この考え方と合いません。
この問題の用語
- インシデント管理起きた出来事を受け付け、記録し、元どおりに戻すまでを決まった流れで進めること。原因の追究は別の活動として分けます。
- 事業継続災害や障害が起きても重要な業務を止めない、または早く戻すという考え方。止めない対象を絞り、優先順位をつけるのが前提です。
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。
- 情報システム業務に必要なデータを集め、処理し、伝えるための仕組み全体です。コンピュータや通信網だけでなく、それを使う人や業務の手順も含みます。
- システムの構成機器をどう組み合わせてシステムを作るかという、組み立て方です。二重にする形や、待機を置く形など、目的で選び分けます。
出典:平成25年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問17:JIS Q 22301の問題(事業継続)
- 令和7年度 春期 午前Ⅱ 問8:RTOに関する問題(インシデント)
- 令和6年度 春期 午前Ⅱ 問14:システム監査基準の説明(情報システム)
- 令和5年度 春期 午前Ⅱ 問17(事業継続)
- 令和4年度 春期 午前Ⅱ 問12(インシデント管理)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)