平成23年度 秋期 午前Ⅱ 問10
サービスマネジメントシステムの計画及び運用
JIS Q 20000の問題
JIS Q 20000規格群におけるサービス継続及び可用性の管理プロセスで行う活動はどれか。
- アインシデント及び問題の影響を識別し,最小限に抑える,又は回避するための手順を採用する。
- イサービス中止の許容可能な最長継続時間などの要求事項を,事業計画,SLA及びリスクアセスメントに基づいて特定する。
- ウサービスの容量・能力を監視し,サービスのパフォーマンスを調整して,かつ,適切な容量・能力を提供するための方法,手順及び技法を明確にする。
- エ提供する個々のサービスを定義し,合意して,かつ,文書化する。
答えと解説を見る
✓ これが正解イサービス中止の許容可能な最長継続時間などの要求事項を,事業計画,SLA及びリスクアセスメントに基づいて特定する。
解説
サービス中止の許容時間などの要求事項を特定するのが、この管理です。
JIS Q 20000 規格群のサービス継続及び可用性の管理は、合意したサービスの可用性を保ち、重大な中断が起きてもサービスを継続できるようにするためのプロセスです。見分ける軸は、事業がどこまでの中断を許せるかを出発点にしているかどうかです。サービス中止の許容可能な最長継続時間のような要求事項を、事業計画、SLA、リスクアセスメントに基づいて特定する活動は、継続と可用性の目標を定める出発点にあたります。止まってよい時間を決めるのが継続と可用性の管理、と押さえておくと区別できます。
ほかの選択肢はなぜ違うのか
- アインシデント及び問題の影響を識別し,最小…:インシデント及び問題の影響を識別し、最小限に抑える、又は回避するための手順は、障害の原因を分析して再発を防ぐ問題管理の側で求められるものです。サービス中断の許容範囲を定める活動とは目的が違います。
- ウサービスの容量・能力を監視し,サービスの…:サービスの容量・能力を監視し、パフォーマンスを調整して適切な容量・能力を提供する方法を明確にするのは、容量・能力管理の活動です。処理能力の過不足を扱うもので、中断の許容時間を定める活動ではありません。
- エ提供する個々のサービスを定義し,合意して…:提供する個々のサービスを定義し、合意して、文書化するのは、サービスレベル管理の活動です。サービスの内容と目標を顧客と取り決めるもので、継続性や可用性の要求を特定する活動とは別です。
この問題の用語
- SLA提供する側と受ける側で、どの水準まで満たすかをあらかじめ取り決めた合意。緊急時の手順や、守れなかったときの扱いも決めておきます。
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:平成23年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問14:内部統制に関する問題(可用性)
- 令和7年度 春期 午前Ⅱ 問9:マネジメントレビューに関する問題(SLA)
- 令和7年度 春期 午前Ⅱ 問8:RTOに関する問題(インシデント)
- 令和6年度 春期 午前Ⅱ 問16(リスクアセスメント)
- 平成27年度 秋期 午前Ⅱ 問1:JIS Q 31000の問題(リスクアセスメント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)