ITパスポート試験 - 令和7年 - 問93
情報セキュリティにおける脅威の説明として,適切なものはどれか。
| ア | 攻撃者が付け込むことのできる情報システムの弱点 |
|---|---|
| イ | 情報資産が被害に遭う確率と被害規模の組合せ |
| ウ | 情報資産に損害を与える原因となるもの |
| エ | 情報システムの弱点を利用した攻撃によって被害を受ける可能性 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
情報セキュリティにおける脅威の説明として最も適切なのは,情報資産に損害を与える原因となるもの,です。答えは「ウ」です。「脅威」(threat)とは,不正アクセスや自然災害,人的ミスなど,情報資産に対して悪影響を及ぼす可能性のある要因そのものを指します。
選択肢「ア」は脆弱性(システムの弱点)の説明,「イ」はリスクレベル(被害に遭う確率と規模の組合せ)の説明,「エ」もリスクの説明であり,いずれも脅威そのものの定義とは異なるため誤りです。脅威,脆弱性,リスクという似た用語の違いを正確に理解しておくことが重要です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
情報セキュリティにおける脅威の説明として最も適切なのは,情報資産に損害を与える原因となるもの,です。答えは「ウ」です。「脅威」(threat)とは,不正アクセスや自然災害,人的ミスなど,情報資産に対して悪影響を及ぼす可能性のある要因そのものを指します。
選択肢「ア」は脆弱性(システムの弱点)の説明,「イ」はリスクレベル(被害に遭う確率と規模の組合せ)の説明,「エ」もリスクの説明であり,いずれも脅威そのものの定義とは異なるため誤りです。脅威,脆弱性,リスクという似た用語の違いを正確に理解しておくことが重要です。