パスポイ

情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価… ITパスポート 平成29年度春期63

テクノロジ系

情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。

  • 組織に存在するリスクを洗い出す。
  • リスクの大きさとリスク受容基準を比較して,対策実施の必要性を判断する。
  • リスクの発生確率と影響度から,リスクの大きさを算定する。
  • リスクへの対処方法を選択し,具体的な管理策の計画を立てる。
正解と解説を見る

正解

リスクへの対処方法を選択し,具体的な管理策の計画を立てる。

リスクマネジメントのプロセスのうち,リスク対応は「リスクへの対処方法を選択し,具体的な管理策の計画を立てる」段階であり,これが正解である。「組織に存在するリスクを洗い出す」のはリスク特定の作業である。「リスクの発生確率と影響度から大きさを算定する」のはリスク分析の作業である。「リスクの大きさと受容基準を比較して対策実施の必要性を判断する」のはリスク評価の作業であり,いずれもリスク対応より前の段階に位置づけられる。

出典:平成29年度 春期 ITパスポート試験 問63

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。