パフォーマンス評価

情報セキュリティマネジメント試験情報セキュリティのパフォーマンスを測る指標の設定

情報セキュリティ管理パフォーマンス評価難易度:normal
情報セキュリティのパフォーマンスを測る指標の設定として、最も適切なものはどれか。
指標は測定可能で目的に関連し、いつ・誰が測定し評価するかを定めて運用する。
指標は精神論で示せばよく、数値や測定方法を定義する必要はないものとする。
測定結果は担当者だけが把握し、経営層やレビューには用いないものとする。
目的との関連を問わず、集めやすい数値を指標としてそのまま採用する。
正解
ア.指標は測定可能で目的に関連し、いつ・誰が測定し評価するかを定めて運用する。

指標は、情報セキュリティ目的に関連し測定可能であること、測定の方法・時期・担当・評価方法を定めて運用することが求められる。

?選択肢ごとの解説

ア ○指標は、情報セキュリティ目的に関連し測定可能であること、測定の方法・時期・担当・評価方法を定めて運用することが求められる。
イ ×数値や測定方法を定義しない指標は客観的に評価できず、測定の要求に反する。
ウ ×結果を経営層やレビューに用いないのは改善につながらず、測定の趣旨に反する。
エ ×目的との関連を問わない指標は意思決定に役立たず、有効な指標とはいえない。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a2-w4-0012

【情報セキュリティマネジメント試験】情報セキュリティのパフォーマンスを測る指標の設定|正解「指標は測定可能で目的に関連し…」|ukamiru 過去問