情報資産とリスク

情報セキュリティマネジメント試験リスク対応を実施した後もなお残っているリスクを表す用語はどれか

情報セキュリティ全般情報資産とリスク難易度:normal
リスク対応を実施した後もなお残っているリスクを表す用語はどれか。
対策を実施する前の段階で想定される本来の大きさを持つリスク。
管理策を講じた後にも完全には消えず依然なお残っているリスクを指す。
あるリスクへの対応が引き金となって新たに生じる二次的なリスクを指す。
発生する頻度も与える影響も極めて大きく最優先で扱うべきリスクを指す。
正解
イ.管理策を講じた後にも完全には消えず依然なお残っているリスクを指す。

残留リスクは、リスク低減などの対応を実施した後にも完全には除去しきれず残っているリスクであり、組織はこれを評価して受容するか追加対策するかを判断する。

?選択肢ごとの解説

ア ×対策前の固有リスクの説明で、対応後に残る残留リスクとは時点が異なる。
イ ○残留リスクは、リスク低減などの対応を実施した後にも完全には除去しきれず残っているリスクであり、組織はこれを評価して受容するか追加対策するかを判断する。
ウ ×二次リスクの説明で、連鎖して生じる別のリスクであり残留とは異なる。
エ ×重大リスクの説明で、優先度の高さを示すもので残留の定義とは異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0010

【情報セキュリティマネジメント試験】リスク対応を実施した後もなお残っているリスクを表す用語はどれ…|正解「管理策を講じた後にも完全には…」|ukamiru 過去問