平成29年度 秋期 午前Ⅱ 問11
情報セキュリティ管理
是正処置に関する問題
不適合への対応のうち,JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)の“是正処置”の定義はどれか。
- ア不適合によって起こった結果に対処するための処置
- イ不適合の原因を除去し,再発を防止するための処置
- ウ不適合の性質及び対応結果について文書化するための処置
- エ不適合を除去するための処置
答えと解説を見る
✓ これが正解イ不適合の原因を除去し,再発を防止するための処置
解説
是正処置は、不適合の原因を除去し再発を防止するための処置です。
設問が引く JIS Q 27000 では、不適合への対応に関する用語が細かく区別されています。是正処置は、不適合の原因を除去し、再発を防止するための処置と定義されています。見えている不適合を直すだけでなく、なぜ起きたかという原因に手を入れて、同じことが繰り返されないようにする点が要です。原因と再発防止という二つの語が入っているかが、見分ける手掛かりです。
ほかの選択肢はなぜ違うのか
- ア不適合によって起こった結果に対処するため…:不適合によって起こった結果に対処するのは、不適合が生じたときに行う対応の一部です。原因に手を入れて繰り返しを防ぐことまでは含んでいないため、是正処置の定義にはなりません。
- ウ不適合の性質及び対応結果について文書化す…:不適合の性質や対応の結果を文書化するのは、記録として残す事項の話です。処置そのものの定義ではなく、原因を取り除いて繰り返しを防ぐという内容も含んでいません。
- エ不適合を除去するための処置:不適合を除去するための処置は、修正の定義にあたります。起きた不適合そのものを取り除くだけで、原因に手を入れて繰り返しを防ぐところまでは求めていません。
この問題の用語
- 是正処置不適合が起きたとき、その原因を取り除いて再発を防ぐ処置。目の前を直すだけの修正とは違い、原因まで戻って手を打ちます。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問10(情報セキュリティマネジメントシステム)
- 令和6年度 春期 午前Ⅱ 問10(情報セキュリティマネジメントシステム)
- 令和4年度 春期 午前Ⅱ 問10:CRYPTRECの主な活動内容(情報セキュリティマネジメントシステム)
- 令和3年度 秋期 午前Ⅱ 問7(情報セキュリティマネジメントシステム)
- 令和3年度 春期 午前Ⅱ 問25:指摘事項として記載すべきもの(情報セキュリティマネジメントシステム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)