問24
ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1 が要求している事項はどれか。
潜在的な問題を低減させるために、予防処置を取らなければならない。
ディジタルの構成品目の原本を,物理的又は電子的にセキュリティが保たれた書 庫で管理しなければならない。
変更要求に対しては、そのリスク、影響及び事業利益について、アセスメントを 行わなければならない。
変更を実装する前に、変更がセキュリティ管理策に与える影響のアセスメントを 行わなければならない。