第4分野
調達時のセキュリティ要件とは?
意味
調達時には、利用部門が守る資産、利用条件、許容停止時間を明確にし、技術・運用・契約要件へ落とす。 ▍なぜ正解 資料の業務要件を、後の評価や契約で確認できるセキュリティ要件に変換している。 ▍よくある間違い 締結後では、必要な機能や責任を契約条件に組み込みにくい。 価格だけでは、情報資産に必要な保護水準を評価できない。 利用部門が知る業務要件と影響を調達条件から落としてしまう。 ▍試験の狙い 調達時の情報セキュリティ要求事項を扱う。
?情報セキュリティマネジメント試験での問われ方
業務システムを調達する前に、利用部門の情報セキュリティリーダーが行うべきこととして最も適切なものはどれか。
答え:調達時のセキュリティ要件
✓覚え方
調達前に、守るものを要件に書く。
「調達時のセキュリティ要件」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
