第1分野

脅威・脆弱性・リスクとは?

意味

脅威は害を与え得る要因、脆弱性は利用され得る弱点、リスクはその結果の不確かさである。 ▍なぜ正解 攻撃者、未適用の修正、侵入による損失をそれぞれの役割で整理している。 ▍よくある間違い 脅威と脆弱性の役割を逆にしている。 発生源、弱点、対処手段を混同している。 脅威と脆弱性は別の要素であり、両方を見なければリスクを適切に特定できない。 ▍試験の狙い 脅威、脆弱性、リスクの関係を扱う。

?情報セキュリティマネジメント試験での問われ方

公開用Webサーバに修正済みの脆弱性が残っている。用語の対応として、最も適切なものはどれか。
答え:脅威・脆弱性・リスク

覚え方

脅威が弱点を突くと、損失のリスクになる。

脅威・脆弱性・リスク」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験