平成28年度 秋期 午前Ⅱ 問23
セキュリティ
JIS Q 27014の問題
JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティを統治するために経営陣が実行するガバナンスプロセスのうちの“モニタ”はどれか。
- ア情報セキュリティの目的及び戦略について,指示を与えるガバナンスプロセス
- イ戦略的目的の達成を評価することを可能にするガバナンスプロセス
- ウ独立した立場からの客観的な監査,レビュー又は認証を委託するガバナンスプロセス
- エ利害関係者との間で,特定のニーズに沿って情報セキュリティに関する情報を交換するガバナンスプロセス
答えと解説を見る
✓ これが正解イ戦略的目的の達成を評価することを可能にするガバナンスプロセス
解説
モニタは、戦略的目的の達成を評価できるようにするプロセスです。
設問が引く JIS Q 27014:2015 では、経営陣が情報セキュリティを統治するガバナンスプロセスとして、評価・指示・モニタ・コミュニケーション・保証を挙げています。見分ける軸は、そのプロセスが方向を決めるのか、状況を見るのか、外部と関わるのかです。モニタは、情報セキュリティの活動が戦略的目的をどこまで達成しているかを、経営陣が評価できるようにするプロセスです。戦略的目的の達成を評価することを可能にするという記述は、これに当たります。指示を与えるのは指示、独立した監査を委託するのは保証、利害関係者と情報を交換するのはコミュニケーションのプロセスです。モニタは成果を見張って評価につなげる役、と覚えると選べます。
ほかの選択肢はなぜ違うのか
- ア情報セキュリティの目的及び戦略について,…:情報セキュリティの目的と戦略について指示を与えるのは、指示のプロセスです。経営陣が方向を示す役割であり、戦略的目的の達成の状況を見て評価できるようにするモニタとは違います。
- ウ独立した立場からの客観的な監査,レビュー…:独立した立場からの客観的な監査やレビュー、認証を委託するのは、保証のプロセスです。外部の目で確かめてもらう役割であり、経営陣自身が達成の状況を評価できるようにするモニタとは違います。
- エ利害関係者との間で,特定のニーズに沿って…:利害関係者と特定のニーズに沿って情報セキュリティの情報を交換するのは、コミュニケーションのプロセスです。外部とのやり取りの役割で、戦略的目的の達成を評価できるようにするモニタとは違います。
この問題の用語
- 情報セキュリティガバナンス情報セキュリティについて、経営者が方向づけと監視を行う仕組みです。ITガバナンスとは対象が違いますが、範囲は重複する場合があります。
- レビュー決めたことや作ったものを、あらためて見直すことをいいます。設計書やプログラムの誤りを早く見つけるために、関係者で行うことが多いです。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 利害関係者決定や活動に影響を与える、または影響を受ける人や組織のこと。利用者や株主、取引先などが含まれ、ステークホルダとも呼ばれます。
出典:平成28年度 秋期 システムアーキテクト試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19:OP25Bに関する問題(認証)
- 令和6年度 春期 午前Ⅱ 問10:移行プロセスで実施するタスク(利害関係者)
- 令和5年度 春期 午前Ⅱ 問12:スクラムに関する問題(レビュー)
- 令和5年度 春期 午前Ⅱ 問11(利害関係者)
- 令和3年度 春期 午前Ⅱ 問3:ウォークスルーに関する記述(レビュー)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)