パスポイ

情報セキュリティにおけるリスクマネジメントに関して… ITパスポート 平成28年度秋期96

テクノロジ系

情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa〜cに入れる字句の適切な組合せはどれか。 情報セキュリティにおいて,組織がもつ情報資産の[ a ]を突く[ b ]によって,組織が損害を被る可能性のことを[ c ]という。

abc
脅威リスク脆弱性
脆弱性脅威リスク
リスク脅威脆弱性
リスク脆弱性脅威
  • a=脅威, b=リスク, c=脆弱性
  • a=脆弱性, b=脅威, c=リスク
  • a=リスク, b=脅威, c=脆弱性
  • a=リスク, b=脆弱性, c=脅威
正解と解説を見る

正解

a=脆弱性, b=脅威, c=リスク

正解は②(イ:脆弱性,脅威,リスク)。情報セキュリティでは、情報資産がもつ弱点である「脆弱性」を、それを突く攻撃などの原因である「脅威」が悪用することで、組織が損害を被る可能性である「リスク」が生じると整理される。脆弱性と脅威、リスクの語順や組合せを取り違えている他の選択肢(ア・ウ・エ)は、この因果関係と用語の対応が正しくない。

出典:平成28年度 秋期 ITパスポート試験 問96

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。