ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1:2012(サービスマネジメントシステム要求事項)が要求している事項はどれか。
出典平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問24
ア
CMDBに記録されているCIの原本を,セキュリティが保たれた物理的又は電子的な格納庫で管理しなければならない。
イ
潜在的な問題を低減させるために,予防処置をとらなければならない。
ウ
変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。
エ
変更要求の受入れについての意思決定では,リスク,事業利益及び技術的実現可能性を考慮しなければならない。