問24
ITサービスマネジメントの情報セキュリティ管理プロセスに対して、JIS Q 20000- 1が要求している事項はどれか。
CMDB に記録されている CIの原本を、物理的又は電子的にセキュリティが保た れた書庫で管理しなければならない。
潜在的な問題を低減させるために、予防処置をとらなければならない。
変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価し なければならない。
変更要求の受入れについての意思決定では、リスク,事業利益及び技術的実現 可能性を考慮しなければならない。 - 12 =