平成30年度(2018) 秋期 問24 | 情報処理技術者試験 情報処理安全確保支援士
IT サービスマネジメントの情報セキュリティ管理プロセスに対して, JIS Q 200001:2012(サービスマネジメントシステム要求事項)が要求している事項はどれか。
選択肢 ア
CMDB に記録されている CI の原本を,セキュリティが保たれた物理的又は電子的な格納庫で管理しなければならない。
選択肢 イ
潜在的な問題を低減させるために、予防処置をとらなければならない。
選択肢 ウ
変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。
選択肢 エ
変更要求の受入れについての意思決定では, リスク, 事業利益及び技術的実現可能性を考慮しなければならない。
[出典:情報処理技術者試験 情報処理安全確保支援士 平成30年度(2018) 秋期 問24]
解答
正解
ウ
取組履歴
ログインすると履歴が残ります
解説
この問題は解説を募集しております。
ログインすると解説の投稿・編集が可能となります。
個人メモ(他のユーザーからは見えません)
メモを残すにはログインが必要です
コメント一覧
※ コメントには[ログイン]が必要です。