情報セキュリティマネジメント試験 過去問解説

27014:2015(情報セキュリティガバナンス)とは?情報セキュリティマネジメント試験 平成30年度秋期 午前 問8を解説

情報セキュリティマネジメント試験 平成30年度秋期 午前 問8は、27014:2015(情報セキュリティガバナンス)に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティガバナンスの範囲と IT ガバナンスの範囲に関する記述のうち,適切なものはどれか。

この問題の出題ポイント

  • 27014:2015(情報セキュリティガバナンス)の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。

選択肢

  1. 情報セキュリティガバナンスの範囲と IT ガバナンスの範囲は重複する場合がある。正解
  2. 情報セキュリティガバナンスの範囲と IT ガバナンスの範囲は重複せず,それぞれが独立している。
  3. 情報セキュリティガバナンスの範囲は IT ガバナンスの範囲に包含されている。
  4. 情報セキュリティガバナンスの範囲は IT ガバナンスの範囲を包含している。

正解

: 情報セキュリティガバナンスの範囲と IT ガバナンスの範囲は重複する場合がある。

解説

本問は情報セキュリティガバナンスと IT ガバナンスの範囲の関係を問うている。情報セキュリティは IT 以外の紙媒体や人的側面も含む一方、IT ガバナンスはセキュリティ以外の領域も扱うため、両者は一方が他方を完全に包含する関係ではなく一部が重複し得る関係であり、正解はアである。

なぜ他の選択肢が違うのか

  • ア(正解)

    正しい。情報セキュリティガバナンスと IT ガバナンスは扱う領域が一部共通し、範囲が重複する場合がある。

  • 誤り。両者は IT に関わるセキュリティなど共通領域をもつため、完全に独立してはいない。

  • 誤り。情報セキュリティは紙媒体や人的側面など IT 以外も含むため、IT ガバナンスに包含される関係ではない。

  • 誤り。IT ガバナンスはセキュリティ以外の IT 領域も扱うため、情報セキュリティガバナンスが IT ガバナンスを包含する関係ではない。

解き方の整理

27014:2015(情報セキュリティガバナンス)の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。