情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
- アリスク回避
- イリスク共有
- ウリスク低減
- エリスク保有
正解と解説を見る
正解
イ リスク共有
サイバー保険は,情報漏えいが発生した際の損害を金銭的に補填してもらう仕組みであり,リスクを自組織以外(保険会社)に移転・分散するものなのでリスク共有に分類される。リスク回避は原因そのものをなくすこと,リスク低減は発生確率や影響を下げること,リスク保有はあえて対策せず受け入れることを指し,保険加入とは異なる。