情報セキュリティガバナンスのモニタ

情報セキュリティガバナンスの モニタ は、戦略的目的の達成状況やガバナンス活動の有効性を継続的に把握し、評価可能にするプロセスです。 ア:目的・戦略について指示を与えるのは「指示(Direct)」です。 イ:戦略的目的の達成を評価可能にする記述が「モニタ(Monitor)」に対応します。 ウ:独立した監査やレビューを委託するのは「保証(Assure)」です。 エ:利害関係者と情報を交換するのは「コミュニケート(Communicate)」です。

JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキュリティを統治するために経営陣が実行するガバナンスプロセスのうちの“モニタ”はどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問7
ア
情報セキュリティの目的及び戦略について、指示を与えるガバナンスプロセス
イ
戦略的目的の達成を評価することを可能にするガバナンスプロセス
ウ
独立した立場からの客観的な監査、レビュー又は認証を委託するガバナンスプロセス
エ
利害関係者との間で、特定のニーズに沿って情報セキュリティに関する情報を交換するガバナンスプロセス