パスポイ

リスクアセスメント

守るべき資産を洗い出し、脅威と脆弱性からリスクの大きさを見積もり、受け入れられるかを判断する一連の活動。リスク特定・リスク分析・リスク評価から成る。方針を記した情報セキュリティポリシ、管理の枠組みであるISMSの中で行われる。

この用語の出題データ

出題された問題
2
正解の選択肢
1
誤答の選択肢
1

同じ設問に並んだ用語

実際の過去問で「リスクアセスメント」と同じ選択肢に並んでいた用語です。 試験ではこれらと区別できるかが問われます。

この用語が出た問題を解く

リスクアセスメント」が選択肢に含まれる過去問です。登録なしでその場で解けます。

問題を準備しています…

実際の出題例

  1. 平成30年度秋期21X社では,現在開発中である新商品Yの発売が遅れる可能性と,遅れた場合における今後の業績に与える影響の大きさについて,分析と評価を行った。この取組みに該当するものとして,適切なものはどれか。正解
  2. 平成27年度春期47情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。誤答

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

出題データは当サイトがITパスポート試験の公開問題を分析して算出したものです。