過去問解きまくり研究所 ホーム

セキュリティ|令和3年度 ITパスポート試験 問91

次の作業a〜dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。

- a 脅威や脆弱性などを使ってリスクレベルを決定する。
- b リスクとなる要因を特定する。
- c リスクに対してどのように対応するかを決定する。
- d リスクについて対応する優先順位を決定する。

解説

リスクアセスメントは特定と分析と評価で、対応は入りません。

リスクアセスメントは、リスク特定、リスク分析、リスク評価の三つをまとめた呼び名です。作業aは、脅威や脆弱性を使ってリスクレベルを決めるとあり、これは重さを見積もる作業なのでリスク分析にあたります。作業bは、リスクとなる要因を特定するとあり、そのままリスク特定です。作業dは、対応する優先順位を決めるとあり、見積もった重さを基準と照らして順を付ける作業なのでリスク評価に入ります。残る作業cは、どのように対応するかを決めるとあり、これは三つを終えた後ろに続くリスク対応です。決める相手が、リスクそのものなのか、打つ手のほうなのかで線を引くと迷いません。aは見積もる作業、bは洗い出す作業、dは順を付ける作業だと押さえます。よって挙げるべきものは、作業a、作業b、作業dということになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問91

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)