過去問解きまくり研究所 ホーム

セキュリティ|平成25年度 春期 ITパスポート試験(特別措置試験) 問71

情報セキュリティにおけるリスクマネジメントに関する記述のうち,最も適切なものはどれか。

解説

分散や切り離しの向きは、この分野ではほぼ誤りになります。

守りは、いちばん弱いところから破られていきます。だからリスクマネジメントは、組織の全体で取り組みます。一人でも欠ければ、そこが通り道になります。全体をひとつに束ねる向きが要るわけです。よって、全員が役割を分担すると述べた肢が当たることになります。一人でも抜ければ、そこが穴になってしまうからです。責任者を現場から選ぶ、とする肢もあります。最後を負うのは、金も人も動かせる立場です。現場では、動かせる手が足りません。日々の仕事から切り離す、とする肢も外れます。担当だけの仕事にすれば、形だけになります。部署ごとに方針を分ける肢も違いました。基本の方針は、組織にひとつだけ置くものです。ばらばらにすれば、いちばん緩い部署が全体の穴になります。部署ごとに変えてよいのは、その下の基準と手順の側でした。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成25年度 春期 ITパスポート試験(特別措置試験) 問71

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)