過去問解きまくり研究所 ホーム

令和4年度 春期 午前 問43

セキュリティ

リスクレベルに関する問題

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

答えと解説を見る

✓ これが正解イ結果とその起こりやすさの組合せとして表現される,リスクの大きさ

解説

結果と起こりやすさの組合せで表す大きさです。

設問は、JIS Q 27000:2019 が定めるリスクレベルの定義を選ばせています。四つの記述のうち三つはこの規格が定める別々の用語の定義で、残る一つの優先順位の記述はこの規格の定義にはない文です。ですから消去法よりも、どの語の定義に当たるのかを一つずつ当てていくほうが確実です。レベルという語が指しているのは大きさで、リスクの大きさは、起きたときにどれだけの結果をもたらすかと、それがどれくらい起こりやすいかという二つを組み合わせて表します。正解は、結果とその起こりやすさの組合せとして表現される、リスクの大きさという記述です。リスクを見つけ、その大きさを見積もり、出た値を目安と比べて受け入れるかどうかを決める、という順で進むと考えると、この語は真ん中の段階で決まる値に当たります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 応用情報技術者試験 午前 問43

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)