14会員向け3:16

調達時のセキュリティ要件

調達時には、利用部門が守る資産、利用条件、許容停止時間を明確にし

調達時のセキュリティ要件の表紙動画の視聴は会員向けです

要点

  1. 調達前に、守るものを要件に書く。
  2. 調達時の情報セキュリティ要求事項を扱う。
  3. 資料の業務要件を、後の評価や契約で確認できるセキュリティ要件に変換している。
  4. 価格だけでは、情報資産に必要な保護水準を評価できない。

例題

例題1本試験の形

業務システムを調達する前に、利用部門の情報セキュリティリーダーが行うべきこととして最も適切なものはどれか。

答え業務と資産の要求を、具体的なセキュリティ要件として調達前に提示する。

考え方調達時の情報セキュリティ要求事項を扱う。

よくある間違い

締結後では、必要な機能や責任を契約条件に組み込みにくい。

この講で覚えること

調達前に、守るものを要件に書く。・業務と資産の要求を、具体的なセキュリティ要件として調達…・調達時の情報セキュリティ要求事項を扱う。

章立て

  1. 0:01この論点を学ぶ理由
  2. 0:34判断基準を整理する
  3. 1:08基本手順で考える
  4. 1:51本試験の形で確認する
  5. 2:38思い出して定着する

いまの出題範囲では問われない論点

  • 発展論点

出題範囲の基準:情報セキュリティマネジメント・2026年度試験範囲 時点のシラバス。

情報セキュリティマネジメント試験の学習を続ける

講義・過去問・暗記カード・模試まで、同じ論点でつながっています。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

この前後の講

情報セキュリティマネジメント試験の講義一覧をすべて見る

調達時のセキュリティ要件|情報セキュリティマネジメント試験の講義|ukamiru