平成30年度 秋期 午前Ⅱ 問24
セキュリティ
ISMSに関する問題
JIS Q 22301:2013が要求事項を規定している対象はどれか。
- アITサービスマネジメントシステム
- イ個人情報保護マネジメントシステム
- ウ事業継続マネジメントシステム
- エ情報セキュリティマネジメントシステム
答えと解説を見る
✓ これが正解ウ事業継続マネジメントシステム
解説
JIS Q 22301 は、事業継続マネジメントシステムの要求事項です。
設問が引く JIS Q 22301:2013 は、事業継続マネジメントシステムの要求事項を定めた規格で、国際規格 ISO 22301 を基にしています。見分ける軸は、規格の番号と、それが対象とするマネジメントシステムの組合せです。事業継続マネジメントシステムは、災害や事故などで事業が中断したときにも、重要な業務を決めた時間内に再開し、継続できるよう、計画と準備、訓練、見直しを繰り返す仕組みです。選択肢に並ぶ四つのマネジメントシステムは、それぞれ別の番号の規格が要求事項を定めています。番号と名前を組にして覚えておくと、取り違えを防げます。
ほかの選択肢はなぜ違うのか
- アITサービスマネジメントシステム:IT サービスマネジメントシステムの要求事項を定めているのは JIS Q 20000-1 です。サービスを計画、設計、移行、提供、改善するための仕組みを対象とし、事業の中断への備えを対象とする JIS Q 22301 とは別の規格です。
- イ個人情報保護マネジメントシステム:個人情報保護マネジメントシステムの要求事項を定めているのは JIS Q 15001 で、プライバシーマーク制度の審査基準にも使われています。個人情報の取扱いを対象とする規格であり、JIS Q 22301 とは対象が異なります。
- エ情報セキュリティマネジメントシステム:情報セキュリティマネジメントシステムの要求事項を定めているのは JIS Q 27001 です。情報の機密性、完全性、可用性を守る仕組みを対象とし、事業継続を対象とする JIS Q 22301 とは別の規格です。
この問題の用語
- 事業継続災害や障害が起きても重要な業務を止めない、または早く戻すという考え方。止めない対象を絞り、優先順位をつけるのが前提です。
- ISMS情報を守る取り組みを、決めて実行し点検して直す流れとして続ける仕組み。個々の対策ではなく、その回し方のことです。
- プライバシーマーク個人情報を適切に扱う体制を持つ事業者に与えられる認定のこと。対象は個人情報全般で、カード会員データの技術要件は定めません。
- サービスマネジメントシステムITサービスを設計し、移行し、提供し、改善するための仕組み全体です。計画・運用・点検・処置の四つを繰り返して良くしていきます。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出典:平成30年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問9:マネジメントレビューに関する問題(サービスマネジメントシステム)
- 令和6年度 春期 午前Ⅱ 問16(情報セキュリティマネジメントシステム)
- 令和5年度 春期 午前Ⅱ 問17(事業継続)
- 令和5年度 春期 午前Ⅱ 問16:CSIRTの説明(プライバシーマーク)
- 令和3年度 春期 午前Ⅱ 問16:CSIRTの説明(プライバシーマーク)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)