情報セキュリティ管理プロセス|情報処理安全確保支援士 平成30年 秋期午前Ⅱ試験 問24
出典:平成30年秋期 午前Ⅱ 問24
分野:サービスマネジメント(中分類) / サービスマネジメント(小分類)
■25問中0問正解
■正答率:0%
ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1(サービスマネジメントシステム要求事項)が要求している事項はどれか。
- ア:CMDBに記録されているCIの原本を,セキュリティが保たれた物理的又は電子的に格納庫で管理しなければならない。
- イ:潜在的な問題を低減させるために,予防処置をとらなければならない。
- ウ:変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。
- エ:変更要求の受入れについての意思決定では,リスク,事業利益及び技術的実現可能性を考慮しなければならない。