変更管理/リリース及び展開管理とは?
変更管理/リリース及び展開管理とは、変更管理は本番サービスへの変更を記録・評価・承認・レビューするプロセス、リリース及び展開管理は承認された変更を実際に本番へ配置するプロセス。「変えてよいか」と「どう安全に届けるか」を分けて統制する点が要で、切戻し手順と実施後レビューまで含めて1つの流れとして問われる。
情報処理安全確保支援士試験の過去問では2回出題されています(2016年度〜2018年度)。
へんこうかんりりりーすおよびてんかいかんり
変更管理/リリース及び展開管理の意味
変更管理は本番サービスへの変更を記録・評価・承認・レビューするプロセス、リリース及び展開管理は承認された変更を実際に本番へ配置するプロセス。「変えてよいか」と「どう安全に届けるか」を分けて統制する点が要で、切戻し手順と実施後レビューまで含めて1つの流れとして問われる。
変更管理/リリース及び展開管理の具体例
新機能を月1回のリリース単位にまとめ、CABで承認後に土曜深夜へ展開する。まず社内10%の利用者だけに公開して1週間様子を見てから全体展開し、異常時は30分以内に旧版へ戻せる手順を用意する。緊急のセキュリティ修正だけはこの束から外し、単独で先行展開する。
変更管理/リリース及び展開管理は試験でどう引っ掛けられる?
プロジェクト側の統合変更管理と混同しやすい。統合変更管理はプロジェクトのベースライン(スコープ・納期・コスト)への変更を扱うのに対し、こちらは稼働中のサービスへの変更を扱う。移行後は責任の所在がPMから運用側へ移る点も狙われる。
変更管理/リリース及び展開管理と関連する用語
変更管理/リリース及び展開管理が出た過去問
ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1が要求している事項はどれか。
正解:変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。
要点:変更要求のセキュリティへの影響評価が求められる
JIS Q 20000-1の情報セキュリティ管理では、変更要求が情報セキュリティ方針や管理策に及ぼし得る影響を評価することが求められます。変更によってセキュリティ水準が損なわれないよう、変更管理とセキュリティ管理を結び付ける要求事項です。
出典:平成28年度 春期 情報処理安全確保支援士試験 am2 問24(IPA)ITサービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1:2012(サービスマネジメントシステム要求事項)が要求している事項は…
正解:変更要求が情報セキュリティ基本方針及び管理策に与える潜在的影響を評価しなければならない。
要点:変更がセキュリティに与える影響の評価が必須
JIS Q 20000-1の情報セキュリティ管理では、変更要求が情報セキュリティ基本方針や管理策に及ぼし得る影響を評価することが求められています。変更によってセキュリティ水準が損なわれないよう、変更管理とセキュリティ管理を結び付ける要求事項です。
出典:平成30年度 秋期 情報処理安全確保支援士試験 am2 問24(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。