HOME»情報セキュリティスペシャリスト平成24年春期»午前U 問24
情報セキュリティスペシャリスト平成24年春期 午前U 問24
午前U 問24
ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1が要求している事項はどれか。
- [この問題の出題歴]
- 情報セキュリティ H28春期 問24
- 安全確保支援士 H30秋期 問24
分類
マネジメント系 » サービスマネジメント » サービスマネジメントプロセス
正解
エ
解説
JIS Q 20000(ISO/IEC 20000)は、組織がサービスマネジメントシステムを計画、確立、導入、運用、監視、レビュー、維持するためのサービス提供者に対する要求事項を規定した規格です。
この規格の中の「6.6 情報セキュリティ管理」では、次に挙げる2つを特定するために変更要求を評価しなければならないという記述があります。
この規格の中の「6.6 情報セキュリティ管理」では、次に挙げる2つを特定するために変更要求を評価しなければならないという記述があります。
- 新たな情報セキュリティリスク,又は変化した情報セキュリティリスク
- 既存の情報セキュリティ基本方針及び管理策への潜在的影響
- 解決プロセスの「8.1 問題管理」に対する要求事項です。
- 統合的制御プロセスの「9.1 構成管理」に対する要求事項です。
- 統合的制御プロセスの「9.2変更管理」に対する要求事項です。
- 正しい。