過去問解きまくり研究所 ホーム

平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11

情報セキュリティ管理

JIS Q 27000 における情報セキュリティリスクに関する定義のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。

解説

リスク特定はリスクを発見・認識・記述するプロセスです。

誤りの記述は、用語と定義の組を入れ替えて作られています。JIS Q 27000 では、リスクへの取組みを、リスク特定、リスク分析と進め、その結果を基準と照らし合わせる段階を経て、リスク対応へ移ります。リスク特定は最初の段階で、リスクを発見し、認識し、記述するプロセスです。リスク源、事象、その原因、起こり得る結果を洗い出すことも含みます。用語ごとに、どの段階・どの概念を指すかを押さえておくと、入れ替えを見抜けます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)