過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問68

情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれか。

解説

危険を洗い出して測り、対応が要るかを基準に照らして決めます。

リスクアセスメントは、三つの段からできています。まず、どんな危険があるかを挙げるリスク特定。次に、起こりやすさと影響の大きさを見るリスク分析。最後に、あらかじめ決めた基準と照らして、受け入れるか手を打つかを決めるリスク評価です。三つとも測って判断する段で、手を打つ段はこの後に来ます。そこはリスク対応と呼ばれ、別の活動として分けられています。分けるのは、測らずに手を打つと、小さい危険に大きな費用をかけてしまうからです。アセスメントという言葉は、測って値踏みするという意味です。だから、この段で出てくるのは数と判断だけで、機器を入れたり手順を作ったりはしません。測った結果は表にまとめ、どれから手を付けるかの順番になります。識別された資産に対するリスクを分析し評価する、という肢がこれにあたります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問68

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)