情報セキュリティマネジメント試験 平成30年度春期 午前 問5「JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)及…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約76%です。
ウ. 単独又は一連の情報セキュリティ事象は,情報セキュリティインシデントに分類され得る。
正答率 76.0%(25人中 19人が正解)
JIS Q 27000では,情報セキュリティ事象(イベント)とは情報セキュリティ方針違反や管理策の失敗の可能性などを示す状態の発生であり,情報セキュリティインシデントとは事業運営や情報セキュリティを脅かす可能性が高い事象(の集まり)と定義される。単独または一連の情報セキュリティ事象が,望ましくない影響を及ぼし得る場合にインシデントに分類されるため,正解はウである。