JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキュリティを統治するために経営陣が実行するガバナンスプロセスのうちの"モニタ"はどれか。
モニタは目的の達成度を評価可能にするプロセス
選択肢
- ア情報セキュリティの目的及び戦略について、指示を与えるガバナンスプロセス
- イ戦略的目的の達成を評価することを可能にするガバナンスプロセス
- ウ独立した立場からの客観的な監査、レビュー又は認証を委託するガバナンスプロセス
- エ利害関係者との間で、特定のニーズに沿って情報セキュリティに関する情報を交換するガバナンスプロセス
正解と解説
正解:イ 戦略的目的の達成を評価することを可能にするガバナンスプロセス
JIS Q 27014のガバナンスプロセスは、評価、指示、モニタ、コミュニケーション、保証から成る。このうちモニタは、情報セキュリティに関する実績を測定して経営陣に示し、戦略的目的が達成されているかどうかを評価できるようにするプロセスである。指示は方向付けを与える、保証は第三者による監査等を委託する、コミュニケーションは利害関係者と情報を交換するプロセスである。
選択肢ごとの解説
- ア指示(Direct)の説明。目的と戦略について方向付けを与える。
- イ正しい。戦略的目的の達成度を評価できるようにするのがモニタ。
- ウ保証の説明。独立した立場からの監査やレビューを委託する。
- エコミュニケーションの説明。利害関係者と情報をやり取りする。
同じ分野の他の問題
- ある企業でのリスク分析結果は次のとおりであった。情報漏えい対策のうち,事象Cの年間発生確率が最も低くなるものはどれか。こ…2025年度 春期 午前II 問17
- 2019年2月から総務省、情報通信研究機構(NICT)及びインターネットサービスプロバイダが連携して開始した“NOTIC…2021年度 春期 午前II 問19
- A社は,各種のサービスを複数のWebサイトで提供している。現在,利用者は,Webサイトにログインするたびに,そのサイト用…2025年度 春期 午前II 問3
- 日本の IT セキュリティ評価及び認証制度(JISEC)に関する記述のうち、適切なものはどれか。2024年度 春期 午前II 問20
- デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。2024年度 春期 午前II 問19
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。