ITパスポート試験 - 令和4年 - 問76
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低滅及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
| ア | リスク回避 |
|---|---|
| イ | リスク共有 |
| ウ | リスク低減 |
| エ | リスク保有 |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
サイバー保険を含む保険の仕組みは,対価を払って他社(保険者)にリスクの一部を移すものです。リスクが損害として顕在化したときは,契約に従って保険金を受け取り,損害を保険者に肩代わりしてもらうことができます。正解は「イ」です。
「ア」の「リスク回避」は,事業を中止するなど,リスクの原因自体を消し去ってしまう措置を指します。
「ウ」の「リスク低減」は,データのバックアップを取るなど,損害の確率や程度を下げる措置を指します。
「エ」の「リスク保有」は,確率が極めて低い場合などに,何もせずリスクを甘んじて受け入れることを指します。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
サイバー保険を含む保険の仕組みは,対価を払って他社(保険者)にリスクの一部を移すものです。リスクが損害として顕在化したときは,契約に従って保険金を受け取り,損害を保険者に肩代わりしてもらうことができます。正解は「イ」です。
「ア」の「リスク回避」は,事業を中止するなど,リスクの原因自体を消し去ってしまう措置を指します。
「ウ」の「リスク低減」は,データのバックアップを取るなど,損害の確率や程度を下げる措置を指します。
「エ」の「リスク保有」は,確率が極めて低い場合などに,何もせずリスクを甘んじて受け入れることを指します。