JIS Q 27014(情報セキュリティガバナンス)とは?
JIS Q 27014(情報セキュリティガバナンス)とは、経営陣が情報セキュリティを統治するためのプロセスを示す規格。評価・指示・モニタ・コミュニケーション・保証という活動からなり、モニタは目的の達成度を評価可能にするプロセスにあたる。
システムアーキテクト試験の過去問では1回出題されています。
じすきゅー27014
JIS Q 27014(情報セキュリティガバナンス)の意味
経営陣が情報セキュリティを統治するためのプロセスを示す規格。評価・指示・モニタ・コミュニケーション・保証という活動からなり、モニタは目的の達成度を評価可能にするプロセスにあたる。
JIS Q 27014(情報セキュリティガバナンス)の具体例
経営会議で情報セキュリティの目標達成度を定期報告させ、必要な是正を指示する。
JIS Q 27014(情報セキュリティガバナンス)は試験でどう引っ掛けられる?
管理策の実施そのものはマネジメント(ISMS)側。ガバナンスは経営陣による方向付けと監督。
JIS Q 27014(情報セキュリティガバナンス)と関連する用語
JIS Q 27014(情報セキュリティガバナンス)が出た過去問
JIS Q 27014:2015(情報セキュリティガバナンス)における、情報セキュリティを統治するために経営陣が実行するガバナンスプロセスのうちの"モニタ"はど…
正解:戦略的目的の達成を評価することを可能にするガバナンスプロセス
要点:モニタは目的の達成度を評価可能にするプロセス
JIS Q 27014のガバナンスプロセスは、評価、指示、モニタ、コミュニケーション、保証から成る。このうちモニタは、情報セキュリティに関する実績を測定して経営陣に示し、戦略的目的が達成されているかどうかを評価できるようにするプロセスである。指示は方向付けを与える、保証は第三者による監査等を委託する、コミュニケーションは利害関係者と情報を交換するプロセスである。
出典:平成28年度 秋期 システムアーキテクト試験 am2 問23(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。