過去問解きまくり研究所 ホーム

令和7年度 春期 午前Ⅱ 問10

情報セキュリティ管理

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。

解説

リスク特定はリスクを発見・認識・記述するプロセスです。

JIS Q 27000:2019 の用語の定義を正しく述べたものを選ぶ問です。リスク特定は、リスクを発見し、認識し、記述するプロセスとされ、その中にリスク源、事象、それらの原因と起こり得る結果の特定が含まれます。正解の記述はこの定義と一致します。リスクへの取り組みは、リスクを特定し、分析し、その結果を基準に照らして評価し、そのうえで対応を決めるという順に進みます。ほかの記述は、似た二つの用語の定義を入れ替えたものや、この流れの別の段階の説明を持ち込んだものです。用語の名前と定義の中身が組み合っているかを、一つずつ確かめると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)