セキュリティ|平成28年度 秋期 ITパスポート試験(特別措置試験) 問96
情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa〜cに入れる字句の適切な組合せはどれか。
情報セキュリティにおいて,組織がもつ情報資産の a を突く b によって,組織が損害を被る可能性のことを c という。
| a | b | c | |
|---|---|---|---|
| ア | 脅威 | リスク | 脆弱性 |
| イ | 脆弱性 | 脅威 | リスク |
| ウ | リスク | 脅威 | 脆弱性 |
| エ | リスク | 脆弱性 | 脅威 |
- 脅威 リスク 脆弱性
- ✓ これが正解脆弱性 脅威 リスク
- リスク 脅威 脆弱性
- リスク 脆弱性 脅威
解説
空欄と空欄の間に置かれた動詞と助詞が、向きを決めます。
三つの言葉の関係を一本の文にすると、そのまま答になります。弱いところがあり、それを狙うものがあり、その結果として被りうる損害がある。順に、突かれる側、突く側、そして起こりうることです。ここで効くのは、空欄と空欄の間に置かれた動詞と助詞です。何かを突くと書いてあれば、前が突かれる側で後ろが突く側だと決まります。語の意味だけを思い出しても向きは決まらないので、文の骨組みを読みます。最後の空欄は、文末で定義されている側です。だから、前の二つに最後の語を置くと、同じ語で同じ語を説明する形になり、輪ができてしまいます。弱いところが脆弱性、狙うものが脅威、被りうる損害がリスクです。三つを見積もる手続きをリスクアセスメントと呼びます。文の骨組みから読む型は、用語の穴埋め全体に広く効きます。
ほかの選択肢はなぜ違うのか
- 突く側と突かれる側が入れ替わっています。文の骨組みに当てると、狙うものが狙われる位置に来てしまい、意味が通りません。動詞と助詞を先に読む癖を付けると、この型では迷わなくなります。用語の意味は、後から確かめれば足ります。
- 最初の空欄に、文末で定義される語を置いています。説明される側の語を前に持ってくると、同じ語で同じ語を説明する形になります。輪ができてしまう形なので、意味を思い出す前に落とせます。定義される語の位置を、先に押さえておきます。
- 三つとも位置がずれています。文末で定義される語を最初に置いたうえで、残る二つも入れ替わっているので、どこから読んでも合いません。最も遠い外し方にあたるので、消去法をはじめる最初の一手で落とせます。三つの誤りの中でも別格です。
この問題に関係する言葉
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- リスク
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。
出典:平成28年度 秋期 ITパスポート試験(特別措置試験) 問96
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)