平成27年度 秋期 午前Ⅱ 問24
法務
JIS Q 22301:2013が要求事項を規定している対象はどれか。
- アITサービスマネジメントシステム
- イ個人情報保護マネジメントシステム
- ウ事業継続マネジメントシステム
- エ情報セキュリティマネジメントシステム
答えと解説を見る
✓ これが正解ウ事業継続マネジメントシステム
解説
JIS Q 22301は事業継続マネジメントシステムの要求事項を定めます。
JIS Q 22301は、国際規格ISO 22301を基にした日本の規格で、事業継続マネジメントシステムの要求事項を規定しています。事業継続マネジメントシステムは、災害や事故などで業務が中断したときに、重要な事業を許容できる時間内に再開、継続できるよう、計画を立てて運用し、見直していく仕組みを組織に組み込むものです。見分ける軸は、規格番号とマネジメントシステムの対象との組合せです。ITサービスマネジメントはJIS Q 20000の規格群、個人情報保護はJIS Q 15001、情報セキュリティはJIS Q 27001がそれぞれ対応します。マネジメントシステムの規格は番号と対象を組で覚えておくと、名前だけを入れ替えた肢に惑わされません。
ほかの選択肢はなぜ違うのか
- アITサービスマネジメントシステム:ITサービスマネジメントシステムの要求事項を定めるのは、JIS Q 20000の規格群です。ITサービスを計画し、提供し、改善していく仕組みを扱うもので、事業の継続を対象とする規格とは番号が違います。
- イ個人情報保護マネジメントシステム:個人情報保護マネジメントシステムの要求事項を定めるのはJIS Q 15001で、プライバシーマーク制度の審査の基準としても使われています。事業の中断に備える仕組みを扱う規格ではありません。
- エ情報セキュリティマネジメントシステム:情報セキュリティマネジメントシステムの要求事項を定めるのはJIS Q 27001です。情報の機密性、完全性、可用性を守る仕組みを扱うもので、事業の継続そのものを対象とする規格ではありません。
この問題の用語
- 事業継続災害や障害が起きても重要な業務を止めない、または早く戻すという考え方。止めない対象を絞り、優先順位をつけるのが前提です。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
- サービスマネジメントシステムITサービスを設計し、移行し、提供し、改善するための仕組み全体です。計画・運用・点検・処置の四つを繰り返して良くしていきます。
出典:平成27年度 秋期 ITストラテジスト試験 午前Ⅱ 問24
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)