過去問解きまくり研究所 ホーム

令和5年度 秋期 午前Ⅱ 問19

情報セキュリティ管理

リスク評価についての説明

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)におけるリスク評価についての説明として,適切なものはどれか。

答えと解説を見る

✓ これが正解イリスクとその大きさが受容可能か否かを決定するために,リスク分析の結果をリスク基準と比較するプロセス

解説

分析結果をリスク基準と比べ、受容可能かを決めるプロセスです。

JIS Q 27000:2019 では、リスクアセスメントをリスク特定、リスク分析、リスク評価の三つのプロセスで構成しています。リスク特定でリスクを発見・認識・記述し、リスク分析でリスクの特質を理解してリスクレベルを決定します。そのうえでリスク評価では、分析の結果をリスク基準と比較し、リスクとその大きさが受容可能かどうかを決定します。評価の後には、対策を選んでリスクを修正するリスク対応へと進みます。特定・分析・評価・対応の順に並べ、それぞれが何を決めるプロセスかを結び付けて覚えると、定義を入れ替えた記述を見抜けます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 秋期 システム監査技術者試験 午前Ⅱ 問19

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)