第2分野
リスク保有とは?
意味
リスク保有は、無視ではなく、基準、根拠、責任者の承認を伴う意思決定である。 ▍なぜ正解 費用対効果と受容基準を確認し、責任者が記録付きで決めている。 ▍よくある間違い 活動の停止や変更をしていない。 新たな管理策でリスクを下げていない。 損失負担を第三者へ移す契約をしていない。 ▍試験の狙い リスク保有・受容の条件を扱う。
?情報セキュリティマネジメント試験での問われ方
追加対策の費用が見込まれる損失を大きく上回り、リスク基準の範囲内であるため、記録と責任者の承認を得て現状のままとした。この対応はどれか。
答え:リスク保有
✓覚え方
受容は放置ではない。根拠・承認・監視を残す。
「リスク保有」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
