平成30年度 春期 情報セキュリティマネジメント試験 午前 問5
テクノロジ/セキュリティJIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)及びJIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)における情報セキュリティ事象と情報セキュリティインシデントの関係のうち,適切なものはどれか。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問5
- ア情報セキュリティ事象と情報セキュリティインシデントは同じものである。
- イ情報セキュリティ事象は情報セキュリティインシデントと無関係である。
- ウ単独又は一連の情報セキュリティ事象は,情報セキュリティインシデントに分類され得る。
- エ単独又は一連の情報セキュリティ事象は,全て情報セキュリティインシデントである。
正解:ウ
解説
JIS Q 27000では、情報セキュリティ事象は情報セキュリティやシステムに関連して発生した事象を指し、そのうち事業運営を危うくする、又は情報セキュリティを脅かす可能性が高いものが情報セキュリティインシデントに分類されます。すなわちインシデントは事象の一部です。
選択肢ごとの解説
- ア誤り。情報セキュリティ事象とインシデントは同じものではなく,インシデントは事象のうち一定の条件を満たすものです。
- イ誤り。情報セキュリティ事象はインシデントと無関係ではなく,その発生源となり得ます。
- ウ正しい。単独又は一連の情報セキュリティ事象は,情報セキュリティインシデントに分類され得ます。
- エ誤り。全ての情報セキュリティ事象がインシデントに該当するわけではありません。