情報セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク受容に該当する記述はどれか。
- アセキュリティ対策を行って,問題発生の可能性を下げること
- イ特段の対応は行わずに,損害発生時の負担を想定しておくこと
- ウ保険などによってリスクを他者などに移すこと
- エ問題の発生要因を排除してリスクが発生する可能性を取り去ること
正解と解説を見る
正解
イ 特段の対応は行わずに,損害発生時の負担を想定しておくこと
正解は「特段の対応は行わずに,損害発生時の負担を想定しておくこと」(選択肢1)。リスク受容とは、リスクの影響が小さい、または対策コストが見合わないなどの理由から、あえて対策を取らずにそのリスクを受け入れ、発生時の負担を想定しておく対応である。「対策を行って発生可能性を下げる」のはリスク低減、「保険などで他者に移す」のはリスク移転、「発生要因を排除して可能性を取り去る」のはリスク回避の説明であり、リスク受容とは異なる。