平成25年度 秋期 午前Ⅱ 問24
サービスマネジメントシステムの計画及び運用
ISO 22301に関する問題
ISO 22301:2012が要求事項を規定している対象はどれか。
- アITサービスマネジメントシステム
- イ個人情報保護マネジメントシステム
- ウ事業継続マネジメントシステム
- エ情報セキュリティマネジメントシステム
答えと解説を見る
✓ これが正解ウ事業継続マネジメントシステム
解説
ISO 22301は、事業継続マネジメントシステムの要求事項を定めます。
ISO 22301 は、事業継続マネジメントシステムについて、組織が満たすべき要求事項を定めた国際規格です。災害や事故などで事業が中断する事態に備え、事業への影響の分析やリスクの評価、事業継続の計画と手順の整備、演習、見直しといった仕組みを、組織のマネジメントシステムとして確立し、維持し、改善することを求めています。他のマネジメントシステムにはそれぞれ別の規格があり、ITサービスマネジメントはISO/IEC 20000、情報セキュリティはISO/IEC 27001、個人情報保護は日本ではJIS Q 15001です。対象ごとに規格の番号を組で覚えておくと、この種の問題で迷いません。出題当時の ISO 22301:2012 は、その後2019年版に改訂されています。
ほかの選択肢はなぜ違うのか
- アITサービスマネジメントシステム:ITサービスマネジメントシステムの要求事項を定めているのは、ISO/IEC 20000-1(日本ではJIS Q 20000-1)です。事業の中断への備えを対象とするISO 22301とは別の規格です。
- イ個人情報保護マネジメントシステム:個人情報保護マネジメントシステムの要求事項を定めているのは、日本の規格であるJIS Q 15001です。ISO 22301は個人情報の取扱いではなく、事業の中断に備える仕組みを対象にしています。
- エ情報セキュリティマネジメントシステム:情報セキュリティマネジメントシステムの要求事項を定めているのは、ISO/IEC 27001(日本ではJIS Q 27001)です。情報の機密性や完全性、可用性を守る仕組みが対象で、事業継続の仕組みを定めるISO 22301とは別です。
この問題の用語
- 事業継続災害や障害が起きても重要な業務を止めない、または早く戻すという考え方。止めない対象を絞り、優先順位をつけるのが前提です。
- サービスマネジメントシステムITサービスを設計し、移行し、提供し、改善するための仕組み全体です。計画・運用・点検・処置の四つを繰り返して良くしていきます。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出典:平成25年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問9:マネジメントレビューに関する問題(サービスマネジメントシステム)
- 令和6年度 春期 午前Ⅱ 問16(情報セキュリティマネジメントシステム)
- 令和5年度 春期 午前Ⅱ 問17(事業継続)
- 令和元年度 秋期 午前Ⅱ 問2:JIS Q 20000の問題(情報セキュリティマネジメントシステム)
- 平成27年度 秋期 午前Ⅱ 問24(事業継続)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)