問15
IT サービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1 が要求している事項はどれか。
潜在的な問題を低減させるために、予防処置を取らなければならない。
ディジタルの構成品目の原本を、物理的又は電子的にセキュリティが保たれた書 庫で管理しなければならない。
変更要求が情報セキュリティ基本方針及び管理策に与える影響を評価しなければ ならない。
変更要求の受入れについての意思決定では、リスク、事業利益及び技術的実現可 能性を考慮しなければならない。