過去問解きまくり研究所 ホーム

平成25年度 秋期 午前Ⅱ 問15

サービスマネジメントシステムの計画及び運用

情報セキュリティ管理に関する問題

ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1が要求している事項はどれか。

答えと解説を見る

✓ これが正解ウ変更要求が情報セキュリティ基本方針及び管理策に与える影響を評価しなければならない。

解説

変更要求が情報セキュリティ基本方針と管理策に与える影響を評価します。

JIS Q 20000-1 の情報セキュリティ管理は、サービスマネジメントの中で情報セキュリティを保つためのプロセスです。サービスや構成に手を加える変更は、思わぬ形でセキュリティの弱点を生むことがあります。そのため、変更要求が出たときには、それが情報セキュリティ基本方針や管理策にどのような影響を与えるかを評価することが求められます。他の選択肢は、予防処置、構成品目の原本の保管、変更の受入れの判断基準を述べており、情報セキュリティ管理以外のプロセスに向けた要求として読める内容です。情報セキュリティ管理の要求事項は、文の中で情報セキュリティそのものが評価や保護の対象になっているかを手がかりにすると絞り込めます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問15

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)