パスポイ

ISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定… ITパスポート 平成30年度秋期99

テクノロジ系

ISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定,分析及び評価を行う。リスクの評価で行うものだけを全て挙げたものはどれか。 a あらかじめ定めた基準によって,分析したリスクの優先順位付けを行う。 b 保護すべき情報資産の取扱いにおいて存在するリスクを洗い出す。 c リスクが顕在化したときに,対応を実施するかどうかを判断するための基準を定める。

  • a
  • a, b
  • b
  • c
正解と解説を見る

正解

a

ISMSにおけるリスクアセスメントは、リスクの特定・分析・評価という手順で行われる。このうち「評価」の段階では、あらかじめ定めた基準に基づき、分析済みのリスクに優先順位を付ける作業を行うため、aが評価に該当する。bは保護すべき情報資産に存在するリスクを洗い出す作業であり、これは「特定」の段階に含まれる。cは対応の要否を判断するための基準を定める作業であり、評価そのものではなくリスク対応の枠組みを整備する作業に位置づけられる。したがって、リスクの評価に該当するのはaのみであり、正解は「a」である。

出典:平成30年度 秋期 ITパスポート試験 問99

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。