過去問解きまくり研究所 ホーム

平成23年度 特別 午前Ⅱ 問11

情報セキュリティ管理

リスク保有に関する問題

情報セキュリティのリスク対策のうち,リスクの保有に該当するものはどれか。

答えと解説を見る

✓ これが正解アインターネットからの不正アクセスによる被害の影響範囲から,WebサーバのLAN上の配置は現状のDMZのままとする。

解説

リスク保有は、追加の対策をとらず現状のままリスクを受け入れることです。

情報セキュリティのリスク対応は、リスクを避けるリスク回避、発生の可能性や影響を小さくする対策、保険や契約で他者と分け合うリスク移転、そして受け入れるリスク保有に整理されます。見分ける軸は、その対策がリスクの大きさや負担する先を変えるかどうかです。不正アクセスの被害の影響範囲を見たうえで、WebサーバをDMZに置く現状の配置をそのまま続けるのは、新たな手を打たずに残るリスクを受け入れる判断であり、リスク保有にあたります。何も変えずに受け入れると決めたものが保有、と覚えておくと区別しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 システム監査技術者試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)