第2分野

リスク低減とは?

意味

リスク低減は、予防・検知・復旧の管理策で、発生可能性又は影響度を許容水準まで下げる。 ▍なぜ正解 多要素認証と接続元制限は、攻撃成功の障壁を増やす予防策である。 ▍よくある間違い 機能は継続しており、活動自体をやめたわけではない。 保険や契約による負担分担は示されていない。 具体的な管理策を導入しているため、単なる受容ではない。 ▍試験の狙い 管理策によるリスク低減を扱う。

?情報セキュリティマネジメント試験での問われ方

外部公開する管理画面について、多要素認証と接続元制限を導入した。このリスク対応として最も適切なものはどれか。
答え:リスク低減

覚え方

リスク低減=起こりにくく、起きても小さく。

リスク低減」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験