過去問解きまくり研究所 ホーム

セキュリティ|平成26年度 春期 ITパスポート試験(特別措置試験) 問72

情報セキュリティのリスクアセスメントにおける,資産価値,脅威,脆弱性及びリスクの大きさの関係として,適切なものはどれか。

解説

四つのうち、計算して出てくる側はどれかを先に決めます。

四語のうち三つは、先に測って与えられるものです。守りたいものの値打ちは、もともと備わっています。それを脅かすものは、外から来るので相手側の事情で決まります。こちら側の造りの弱みも、あらかじめそこにあります。残る一つだけが、三つを掛け合わせて出てくる大きさです。リスクアセスメントでは、その関係を式のように扱います。だから、リスクが残り三つで決まると書いた肢が当たります。脅かすものは外から来るので、結果の側には置けません。こちらの値打ちや危うさで、相手の事情は変わりません。値打ちを結果として扱う肢も、順序が入れ替わっています。脅かすものが増えても、資産そのものの値打ちは動きません。弱みを結果とみなす肢は、原因へさかのぼっています。同じ型の肢が四つ並んだら、入れ替わっている一語を探します。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成26年度 春期 ITパスポート試験(特別措置試験) 問72

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)