過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問63

情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。

解説

どの手を打つかを選んで、具体的な計画まで立てる段です。

リスクマネジメントは、大きく二つの塊に分かれます。前半がリスクアセスメントで、洗い出す、大きさを測る、受け入れられるかを判断する、の三段です。後半がリスク対応で、測って判断した結果を受けて、実際に打つ手を決めます。避けるのか、減らすのか、外へ移すのか、そのまま抱えるのか。選んだうえで、誰がいつ何をするかまで計画に落とします。問われているのは後半なので、対処方法を選ぶ記述が当てはまります。前半は測る作業、後半は決めて動く作業、と分けると見分けられます。洗い出しや算定で止まっているものは、まだ前半の中にあります。リスク受容も、リスク対応の中の選び方の一つです。何もしないと決めることも、意識して選んだのなら立派な対応にあたります。どの段で止まっている記述かを見れば、答えは絞れます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問63

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)