第2分野
リスク対応計画の不足とは?
意味
リスク対応計画は、選んだ対策を実行可能な責任、期限、確認方法に変換する。 ▍なぜ正解 計画表の対策欄だけでは実行と効果確認ができず、残留リスクの判断も残る。 ▍よくある間違い 対策名だけでは、実施責任、期限、効果確認を判断できない。 資産名は対象の説明であり、対策が実行可能かの証拠ではない。 会議日程は、対応計画が実行・確認できる状態であることを示さない。 ▍試験の狙い リスク対応の計画、実施、残留リスク評価を扱う。
?情報セキュリティマネジメント試験での問われ方
資料1・資料2を踏まえ、明日のリリース判定を見送る根拠として最も適切なものはどれか。
答え:リスク対応計画の不足
✓覚え方
対応計画は「誰が・いつまでに・残りをどう見る」。
「リスク対応計画の不足」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
