過去問解きまくり研究所 ホーム

情報資産管理とリスクアセスメント・リスク対応|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問9

JIS Q 31000:2010における残留リスクの定義はどれか。

解説

残留リスクはリスク対応を行った後に残るリスクです。

残留リスクは、リスク対応をひととおり行ったあとになお残っているリスクのことです。対策を打ってもリスクがまったくの零になることはめったにないので、どれだけ残っているかを把握し、受け入れられる水準かどうかを確かめます。手を打たずに抱えると決めたリスクも、残っている以上は残留リスクに数えます。逆に、活動そのものをやめて回避したものは、もう残っていないので含まれません。この言葉は、監査の場面で使われる言い方や、もうけと損失の両方があり得る種類のリスクを指す言い方と紛れやすいのですが、対応の後に残る、という一点で見分けられます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出題当時の情報です(現在との違い)

設問が示す JIS Q 31000:2010 は現行版ではありません。現行版に残留リスクの定義は無く、JIS Q 27000 側にあります。正解は変わりません。

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問9

この問題を演習で解く

同じ単元をまとめて解くなら情報資産管理とリスクアセスメント・リスク対応へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)