平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問24
サービスマネジメント
JIS Q 20000-1の問題
IT サービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1 が要求している事項はどれか。
- ア潜在的な問題を低減させるために,予防処置を取らなければならない。
- イディジタルの構成品目の原本を,物理的又は電子的にセキュリティが保たれた書庫で管理しなければならない。
- ウ変更要求に対しては,そのリスク,影響及び事業利益について,アセスメントを行わなければならない。
- エ変更を実装する前に,変更がセキュリティ管理策に与える影響のアセスメントを行わなければならない。
答えと解説を見る
✓ これが正解エ変更を実装する前に,変更がセキュリティ管理策に与える影響のアセスメントを行わなければならない。
解説
変更の実装前に、セキュリティ管理策への影響を評価します。
JIS Q 20000-1 は、IT サービスマネジメントの要求事項を定めた規格で、サービスを提供するためのプロセスごとに要求事項を並べています。この問では4つの記述がどれも規格の要求事項らしく見えるので、どのプロセスの要求かを見分けることが軸になります。情報セキュリティ管理プロセスでは、変更を実装する前に、その変更がセキュリティ管理策に与える影響をアセスメントすることが求められます。セキュリティ管理策という語を含み、変更がセキュリティに及ぼす影響を見ているのはこの記述だけです。
ほかの選択肢はなぜ違うのか
- ア潜在的な問題を低減させるために,予防処置…:潜在的な問題を減らすために予防処置を取ることは、問題管理プロセスで求められる事項です。原因を取り除いて発生を防ぐ取組みで、セキュリティ管理の要求ではありません。
- イディジタルの構成品目の原本を,物理的又は…:デジタルの構成品目の原本を安全な書庫で管理することは、構成管理やリリース管理で求められる事項です。構成の正しさと保管が目的で、このプロセスの要求ではありません。
- ウ変更要求に対しては,そのリスク,影響及び…:変更要求ごとにリスク、影響、事業利益を評価するのは、変更管理プロセスで求められる事項です。変更の可否を判断するための評価で、管理策への影響に絞ったものではありません。
この問題の用語
- サービスマネジメントITサービスを計画し、提供し、良くしていく一連の管理活動です。計画外の中断や品質の低下は、インシデントとして扱います。
- 管理策危険を減らすために実際に行う手立て。一覧として並べられていて、自分たちに要らないものは理由を示して外すことができます。
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問11:ISMAPに関する問題(管理策)
- 令和7年度 春期 午前Ⅱ 問10(管理策)
- 令和5年度 春期 午前Ⅱ 問24:問題管理において実施する活動(サービスマネジメント)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問24:JIS Q 20000-1の問題(サービスマネジメント)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問24:プロアクティブな活動(サービスマネジメント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)