問題文
大学の研究部門が、情報セキュリティの管理者に相談せずに外部のサービスを次々に契約している。管理者が取るべき対応はどれか。
選択肢
- 研究部門が契約したサービスの一覧を毎月提出させ、事後に指摘する運用にする
- 事業部門による外部のサービスの利用を禁止する
- 外部のサービスの契約を情報セキュリティ部門の承認制にする
- 契約の手続に情報セキュリティの確認の段階を組み込み、軽微な利用は簡便な経路を用意する
Certified Information Security Manager のフリー問題 8 / 20 問目
大学の研究部門が、情報セキュリティの管理者に相談せずに外部のサービスを次々に契約している。管理者が取るべき対応はどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。