情報資産とリスク

情報セキュリティマネジメント試験影響が小さいなどの理由で対策を講じずリスクをそのまま受け入れる対応はどれか

情報セキュリティ全般情報資産とリスク難易度:normal
影響が小さいなどの理由で対策を講じずリスクをそのまま受け入れる対応はどれか。
リスク源となる活動そのものを中止しリスクが発生する要因を根本から完全に断ち切る。
保険契約や業務委託により損失発生時の負担を外部の第三者へ移す。
対策費用に見合わないなどの理由でリスクを許容し特段の対策をせず受け入れる。
管理策を導入して発生確率や被害の影響度を許容できる水準まで引き下げる。
正解
ウ.対策費用に見合わないなどの理由でリスクを許容し特段の対策をせず受け入れる。

リスク保有(リスク受容)は、リスクの影響が小さい、または対策費用が見込まれる損失を上回る場合などに、あえて対策を講じずにそのリスクを受け入れる対応である。

?選択肢ごとの解説

ア ×リスク回避の説明で、活動中止により脅威源を断つ点で保有とは正反対である。
イ ×リスク移転の説明で、損失負担を外部へ移すものであり受容とは異なる。
ウ ○リスク保有(リスク受容)は、リスクの影響が小さい、または対策費用が見込まれる損失を上回る場合などに、あえて対策を講じずにそのリスクを受け入れる対応である。
エ ×リスク低減の説明で、管理策で大きさを下げるもので保有とは異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0007

【情報セキュリティマネジメント試験】影響が小さいなどの理由で対策を講じずリスクをそのまま受け入れ…|正解「対策費用に見合わないなどの理…」|ukamiru 過去問