過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問20

情報セキュリティ管理

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。

解説

リスク特定は、リスクを発見、認識、記述するプロセスです。

JIS Q 27000:2019は、ISMSで使う用語を定義した規格です。リスク特定は、リスクを発見し、認識し、記述するプロセスと定義され、リスク源、事象、それらの原因、起こり得る結果を特定することが含まれます。リスクアセスメントは、リスク特定、リスク分析、リスク評価の三つのプロセスで構成され、リスク特定はその最初の段階に当たります。何が起こり得るかを洗い出すのがリスク特定、その大きさを見積もるのがリスク分析、基準と比べて受容できるかを決めるのがリスク評価です。用語の定義を問う設問では、二つの用語の説明を入れ替えた記述が混じることがあるので、各説明が別の用語のものになっていないかを確かめます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 システム監査技術者試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)