過去問解きまくり研究所 ホーム

セキュリティ|令和4年度 ITパスポート試験 問86

情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関する記述として,最も適切なものはどれか。

解説

リスク分析は、比べられるようにリスクの大きさを決めます。

リスクアセスメントは、リスク特定、リスク分析、リスク評価という三つの段で進みます。まずリスク特定で、どこにどんな危険が潜んでいるのかを洗い出します。次のリスク分析では、洗い出した一つ一つについて、起きる見込みと起きたときの影響の大きさを見積もり、それぞれのリスクの大きさを決めます。この大きさが決まって初めて、あらかじめ用意した受容基準と並べて比べられるようになります。最後のリスク評価で、その比較をもとに、受け入れてよいのか、手を打つべきなのかを判断します。つまり分析は物差しを当てる段、評価は線を引く段だと分けて覚えると迷いません。三つの段は順番が決まっていて、飛ばすことはできません。よって最も適切なのは、受容基準と比較できるように各リスクのレベルを決めるという記述です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和4年度 ITパスポート試験 問86

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)