パスポイ

情報セキュリティのリスクマネジメントにおいて,リスクの重大さを決定するために… ITパスポート 平成26年度秋期47

テクノロジ系

情報セキュリティのリスクマネジメントにおいて,リスクの重大さを決定するために,算定されたリスクを与えられた基準と比較するプロセスはどれか。

  • リスク対応
  • リスクの特定
  • リスク評価
  • リスク分析
正解と解説を見る

正解

リスク評価

正解はウ。リスク評価とは、リスク分析によって算定されたリスクの大きさを、あらかじめ定めた基準(リスク受容基準など)と比較し、リスクの重大さや対応の要否を判定するプロセスである。リスクの特定は脅威や脆弱性を洗い出す工程、リスク分析はリスクの大きさを算定する工程、リスク対応はリスクを低減・回避する対策を実施する工程であり、いずれも基準との比較を行う評価そのものとは異なる段階である。

出典:平成26年度 秋期 ITパスポート試験 問47

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。