第2分野

リスク基準の適用とは?

意味

リスク基準は、対応の優先度だけでなく、誰が受容を承認できるかを定める。 ▍なぜ正解 評価表と承認規程を結び付け、担当者の権限外の判断を適切に引き継いでいる。 ▍よくある間違い 担当者の経験は材料になっても、定められた承認権限を置き換えない。 記録の改ざんは、リスク管理と説明責任を損なう。 対応はリスクと事業影響を比較して選び、機械的な全面停止にはしない。 ▍試験の狙い リスク基準と受容権限を扱う。

?情報セキュリティマネジメント試験での問われ方

評価結果が「高」となったリスクについて、部門担当者が独自に受容を決めようとしている。規程に照らして最も適切な対応はどれか。
答え:リスク基準の適用

覚え方

高リスクは、基準どおりの権限者が決める。

リスク基準の適用」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験