過去問解きまくり研究所 ホーム

セキュリティ|令和4年度 ITパスポート試験 問76

情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。

解説

保険に入るのは、損害の負担を他者と分け合うリスク共有です。

リスク対応は、危険にどう向き合うかで四つに分かれます。危険のもとになる活動そのものをやめてしまうのがリスク回避、起きる見込みや起きたときの被害を小さくするのがリスク低減、そのまま受け入れて備えないのがリスク保有、そして損害の負担を他の相手と分け合うのがリスク共有です。サイバー保険に入るのは、情報が漏れたときの金銭の負担を保険会社に引き受けてもらう取決めですから、四つのうちリスク共有に当たります。この分類はリスク移転と呼ばれることもあり、呼び名は違っても、外の相手に負担を移すという中身は同じです。漏えいそのものが起きにくくなるわけではない点に気をつけてください。四つのどれかは、危険そのものを減らしたのか、負担の行き先を変えたのかで見分けます。よって分類されるのはリスク共有です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和4年度 ITパスポート試験 問76

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)