ITパスポート試験 - 令和3年 - 問91
次の作業 a~d のうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。
a 脅威や脆弱性などを使って,リスクレベルを決定する。
b リスクとなる要因を特定する。
c リスクに対してどのように対応するかを決定する。
d リスクについて対応する優先順位を決定する。
a 脅威や脆弱性などを使って,リスクレベルを決定する。
b リスクとなる要因を特定する。
c リスクに対してどのように対応するかを決定する。
d リスクについて対応する優先順位を決定する。
| ア | a,b |
|---|---|
| イ | a,b,d |
| ウ | a,c,d |
| エ | c,d |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
リスクアセスメントはリスクを特定し,そのリスクの影響や発生確率を評価し,リスクのレベルを決定する活動です。
「a」… 含まれます。リスクを定量的・定性的に評価し,そのリスクレベルを決定します。この作業はリスク評価の一環です。
「b」… 含まれます。リスクアセスメントの初期段階では,リスクの要因(脅威や脆弱性)を特定することが重要です。
「c」… 含まれません。この作業はリスク対応の一部です。リスクアセスメントの後に行うべきプロセスで,リスクを避ける,軽減する,受け入れる,または転嫁する方法を決定します。
「d」… 含まれます。リスクを評価し,そのリスクの影響度や発生確率に基づいて,リスク対応の優先順位を決定することが必要です。
「a」「b」「d」が含まれるので「イ」が正解です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
リスクアセスメントはリスクを特定し,そのリスクの影響や発生確率を評価し,リスクのレベルを決定する活動です。
「a」… 含まれます。リスクを定量的・定性的に評価し,そのリスクレベルを決定します。この作業はリスク評価の一環です。
「b」… 含まれます。リスクアセスメントの初期段階では,リスクの要因(脅威や脆弱性)を特定することが重要です。
「c」… 含まれません。この作業はリスク対応の一部です。リスクアセスメントの後に行うべきプロセスで,リスクを避ける,軽減する,受け入れる,または転嫁する方法を決定します。
「d」… 含まれます。リスクを評価し,そのリスクの影響度や発生確率に基づいて,リスク対応の優先順位を決定することが必要です。
「a」「b」「d」が含まれるので「イ」が正解です。