とことん1問1答 (情報処理技術者試験 情報処理安全確保支援士)

正解率[要ログイン]

[とことん1 問目] [出典:情報処理技術者試験 情報処理安全確保支援士 平成30年度(2018) 秋期(問24)]

IT サービスマネジメントの情報セキュリティ管理プロセスに対して, JIS Q 200001:2012(サービスマネジメントシステム要求事項)が要求している事項はどれか。

CMDB に記録されている CI の原本を,セキュリティが保たれた物理的又は電子的な格納庫で管理しなければならない。

潜在的な問題を低減させるために、予防処置をとらなければならない。

変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。

変更要求の受入れについての意思決定では, リスク, 事業利益及び技術的実現可能性を考慮しなければならない。

解答

設問1 結果
正解
変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。
回答履歴
ログインすると履歴が残ります
解説
この問題は解説を募集しております。
ログインすると解説の投稿・編集が可能となります。
個人メモ(他のユーザーからは見えません)
メモを残すにはログインが必要です
コメント一覧
  • まだコメントがありません
※ コメントには[ログイン]が必要です。