過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問70

ISMSにおけるリスク分析に関する記述として,適切なものはどれか。

解説

分析のやり方は、その組織に合うものを選んで使います。

どこにどんな危うさがあるかは、業種によって違います。扱っている情報も、守るべき決まりも、起きたときの影響の出方も同じではありません。だから、分析のやり方も一つに決め打ちせず、その組織に合うものを選びます。ここで一緒に確かめたい考え方が三つあります。一つ目は、危うさの大きさは、守る対象の値打ちが大きいほど大きくなるという向きです。値打ちが小さいほど大きくなるのでは逆になります。二つ目は、すべてを同じ深さで調べる必要はないという点です。重いところは詳しく、軽いところは簡単にと使い分けます。三つ目は、守る対象は電子の形に限らないという点です。紙の書類も同じ資産として数えます。すべて、必ず、かかわらず、といった言い切りが出てきたら、その一文だけを取り出して確かめる癖をつけると、取りこぼしが減ります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問70

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)