リスク対応

情報セキュリティマネジメント試験リスクの大きさが組織の基準内に収まると判断し、追加の対策をとらずに受け入れる対応はどれか

情報セキュリティ管理リスク対応難易度:normal
リスク対応において、リスクの大きさが組織の基準内に収まると判断し、追加の対策をとらずに受け入れる対応はどれか。
管理策を追加で導入し、リスクの発生確率や影響度を低下させていく対応のことである。
リスクが基準以下と判断し、追加対策をとらず受け入れるリスク受容である。
リスクの原因となる活動そのものを中止する対応のことを指している。
契約などの手段によって、損失の負担を他者へ移転していく対応のことを意味している。
正解
イ.リスクが基準以下と判断し、追加対策をとらず受け入れるリスク受容である。

リスク受容は、リスクが組織の受容基準内に収まると判断し、追加の管理策を講じずにそのリスクを保有し続ける対応である。

?選択肢ごとの解説

ア ×これはリスク低減の説明で、管理策で確率や影響を下げる対応であり本問の受容とは異なる。
イ ○リスク受容は、リスクが組織の受容基準内に収まると判断し、追加の管理策を講じずにそのリスクを保有し続ける対応である。
ウ ×これはリスク回避の説明で、活動自体を中止する対応であり本問の受容とは区別される。
エ ×これはリスク移転の説明で、損失負担を他者へ移す対応であり本問の受容とは異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a2-w2-0006

【情報セキュリティマネジメント試験】リスクの大きさが組織の基準内に収まると判断し、追加の対策をと…|正解「リスクが基準以下と判断し、追…」|ukamiru 過去問