調達時のセキュリティ要件
調達時には、利用部門が守る資産、利用条件、許容停止時間を明確にし
動画の視聴は会員向けです要点
- 調達前に、守るものを要件に書く。
- 調達時の情報セキュリティ要求事項を扱う。
- 資料の業務要件を、後の評価や契約で確認できるセキュリティ要件に変換している。
- 価格だけでは、情報資産に必要な保護水準を評価できない。
例題
例題1本試験の形
業務システムを調達する前に、利用部門の情報セキュリティリーダーが行うべきこととして最も適切なものはどれか。
答え業務と資産の要求を、具体的なセキュリティ要件として調達前に提示する。
考え方調達時の情報セキュリティ要求事項を扱う。
よくある間違い
締結後では、必要な機能や責任を契約条件に組み込みにくい。
この講で覚えること
調達前に、守るものを要件に書く。・業務と資産の要求を、具体的なセキュリティ要件として調達…・調達時の情報セキュリティ要求事項を扱う。
章立て
- 0:01この論点を学ぶ理由
- 0:34判断基準を整理する
- 1:08基本手順で考える
- 1:51本試験の形で確認する
- 2:38思い出して定着する
いまの出題範囲では問われない論点
- 発展論点
出題範囲の基準:情報セキュリティマネジメント・2026年度試験範囲 時点のシラバス。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
