過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 秋期 ITパスポート試験(特別措置試験) 問57

ISMSにおける情報セキュリティリスクの取扱いに関する“リスク及び機会に対処する活動”には,リスク対応,リスク評価,リスク分析が含まれる。この活動の流れとして,適切なものはどれか。

解説

測って、比べて、それから手を打つという順に進みます。

危険への取組みは、順番を間違えると空回りします。まず必要なのは、どんな危険がどれくらいの重さで存在するのかを洗い出して測ることです。これがリスク分析にあたります。起きる見込みと、起きたときの大きさを見積もり、危険どうしを比べられる形にします。次に、測った結果をあらかじめ決めておいた基準と突き合わせ、受け入れられるのか、手を打つべきなのかを判断します。これがリスク評価です。そして最後に、手を打つと決めたものについて、避けるのか、小さくするのか、移すのか、受け入れるのかを選んで実行します。これがリスク対応です。測る、比べる、打つ、という順に並びます。シラバスは、特定と分析と評価をまとめてアセスメントと呼び、対応をその外に置いています。この入れ子の形そのものが、順番を示していると読めます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問57

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)