情報資産とリスク
情報セキュリティマネジメント試験|管理策を導入してリスクの発生確率や影響度を許容範囲まで下げる対応はどれか
管理策を導入してリスクの発生確率や影響度を許容範囲まで下げる対応はどれか。
アセキュリティ対策を講じて発生確率や被害規模を許容できる水準まで引き下げる。
イリスク源となる活動そのものを中止してリスクが発生する要因自体を根本から取り除く。
ウ損失が発生した場合の経済的な負担を保険や業務委託契約で外部へ移転する。
エ影響が小さいと判断しリスクを許容してそのまま受け入れ対策を講じない。
正解
ア.セキュリティ対策を講じて発生確率や被害規模を許容できる水準まで引き下げる。
リスク低減(リスク軽減)は、セキュリティ管理策を導入してリスクの発生確率や発生時の影響度を、組織が許容できる水準まで引き下げる対応である。
?選択肢ごとの解説
ア ○リスク低減(リスク軽減)は、セキュリティ管理策を導入してリスクの発生確率や発生時の影響度を、組織が許容できる水準まで引き下げる対応である。
イ ×リスク回避の説明で、活動中止が本質であり対策で下げる低減とは異なる。
ウ ×リスク移転の説明で、損失負担を外部へ移すものであり低減ではない。
エ ×リスク保有の説明で、受け入れる対応であり大きさを下げる低減とは異なる。
情報資産とリスクの他の問題
リスク対応を実施した後もなお残っているリスクを表す用語はどれかデータが第三者に書き換えられていないことを確認し完全性を保証する技術はどれか脆弱性の深刻度を共通の基準で数値化し、対応の優先順位付けに用いる指標はどれかソフトウェアの設計や実装の不備で、攻撃の糸口となり得る弱点を指す用語はどれかリスクを洗い出し、その大きさを見積もって対応の優先順位を決める一連の活動はどれか保険への加入や業務委託により、リスクが顕在化した際の損失を第三者に引き受けてもらう対応はどれか情報セキュリティで認可された者が必要なときに情報資産を使える特性はどれか影響が小さいなどの理由で対策を講じずリスクをそのまま受け入れる対応はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0009
