インシデント管理

情報セキュリティマネジメント試験情報セキュリティインシデントから得た教訓の活用に関する

情報セキュリティ管理インシデント管理難易度:normal
情報セキュリティインシデントから得た教訓の活用に関する記述として、最も適切なものはどれか。
インシデントの分析で得た知見を、管理策の改善や再発防止に役立てていく。
得られた教訓は担当者個人の記憶にとどめ、組織として共有はしないものとする。
同種の事故が再発しても、過去の教訓を参照せず毎回ゼロから対応する。
教訓は事故の責任追及のためにのみ用い、予防への反映は行わないものとする。
正解
ア.インシデントの分析で得た知見を、管理策の改善や再発防止に役立てていく。

インシデントから得た知見は、発生頻度や影響の低減につなげるため、管理策の見直しや手順の改善、教育内容の更新に活用される。

?選択肢ごとの解説

ア ○インシデントから得た知見は、発生頻度や影響の低減につなげるため、管理策の見直しや手順の改善、教育内容の更新に活用される。
イ ×個人の記憶にとどめると組織で再利用できず、教訓を活用する趣旨に反する。
ウ ×過去の教訓を参照しないのは改善の機会を逃し、再発防止の考え方に反する。
エ ×責任追及のみに用いるのは予防への反映を欠き、教訓活用の目的から外れる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a2-w4-0007

【情報セキュリティマネジメント試験】情報セキュリティインシデントから得た教訓の活用に関する|正解「インシデントの分析で得た知見…」|ukamiru 過去問