情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa〜cに入れる字句の適切な組合せはどれか。 情報セキュリティにおいて,組織がもつ情報資産の[ a ]を突く[ b ]によって,組織が損害を被る可能性のことを[ c ]という。
| a | b | c | |
| ア | 脅威 | リスク | 脆弱性 |
| イ | 脆弱性 | 脅威 | リスク |
| ウ | リスク | 脅威 | 脆弱性 |
| エ | リスク | 脆弱性 | 脅威 |
- アa=脅威, b=リスク, c=脆弱性
- イa=脆弱性, b=脅威, c=リスク
- ウa=リスク, b=脅威, c=脆弱性
- エa=リスク, b=脆弱性, c=脅威
正解と解説を見る
正解
イ a=脆弱性, b=脅威, c=リスク
正解は②(イ:脆弱性,脅威,リスク)。情報セキュリティでは、情報資産がもつ弱点である「脆弱性」を、それを突く攻撃などの原因である「脅威」が悪用することで、組織が損害を被る可能性である「リスク」が生じると整理される。脆弱性と脅威、リスクの語順や組合せを取り違えている他の選択肢(ア・ウ・エ)は、この因果関係と用語の対応が正しくない。