第2分野

変更時の再評価とは?

意味

システム変更は、実装前にリスクと管理策を確認し、承認条件に反映する。 ▍なぜ正解 導入前に評価すれば、権限設定、ログ、利用者周知、復旧手順を変更計画に含められる。 ▍よくある間違い 事故後だけでは予防的な変更管理にならない。 評価の適時性が失われる。 認証方式が変われば、脅威、弱点、運用手順も変わり得る。 ▍試験の狙い 情報システム及び組織の変更に伴うリスク見直しを扱う。

?情報セキュリティマネジメント試験での問われ方

業務システムの認証方式を変更する予定である。変更管理においてリスク再評価を行う適切な時点はどれか。
答え:変更時の再評価

覚え方

変更のリスクは、本番前に織り込む。

変更時の再評価」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験