過去問解きまくり研究所 ホーム

平成27年度 春期 午前 問41

セキュリティ

残留リスクの定義

JIS Q 31000:2010(リスクマネジメント−原則及び指針)における,残留リスクの定義はどれか。

答えと解説を見る

✓ これが正解エリスク対応後に残るリスク

解説

リスク対応を打った後に、なお残っているリスクです。

設問は、リスクマネジメントの規格が定める残留リスクの定義を選ばせています。名前がそのまま答えになります。残留とは残ったものという意味ですから、手を打った後になお残っているものを指します。組織はリスクに対して、避ける、小さくする、他者と分け合う、そのまま持つといった対応を選びますが、どれを打っても危険がゼロになることはありません。マルウェア対策の仕組みを入れても、新しい種類には数日効かないことがあり、その分は手元に残ります。ですから、リスク対応後に残るリスクという記述が当てはまります。大切なのは、この残りを承知したうえで受け入れると決めることです。経営者がここまでで良いと判断する対象がこれにあたります。なお、残留リスクには、まだ特定されていないリスクが含まれることもあります。四つの記述はどれも実在する別のリスクなので、いつの時点の話かという一点で見分けると迷いません。出題当時の JIS Q 31000:2010 には残留リスクの定義がありました。その後の改正版では用語の定義が絞られ、残留リスクは JIS Q 0073 の側で定義されています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 応用情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)