第2分野

残留リスクとは?

意味

どの管理策にも限界、例外、運用不備があり、対応後の残留分を評価して受容又は追加対応を決める。 ▍なぜ正解 対策を入れても誤設定や内部不正の可能性が残るため、残留リスクに該当する。 ▍よくある間違い まだ把握していないリスクのことではない。 回避によって活動をやめたリスクは、通常そのシナリオでは残らない。 脅威はリスクを生じさせ得る要因であり、対応後に残る損失可能性とは異なる。 ▍試験の狙い 残留リスクを扱う。

?情報セキュリティマネジメント試験での問われ方

アクセス制御とログ監視を導入した後にも残る、権限の誤設定や内部者の不正利用によるリスクを何というか。
答え:残留リスク

覚え方

対策後に残る分=残留リスク。

残留リスク」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験