過去問解きまくり研究所 ホーム

ISMS・諸規程・情報セキュリティ継続|平成28年度 春期 情報セキュリティマネジメント試験 午前 問49

事業継続計画の策定に際し,リスクへの対応として適切なものはどれか。

解説

許容できる損失を超えるリスクから優先して対処します。

事業継続計画を立てるとき、使える人手も時間もお金も限りがあります。そこでリスクアセスメントによって、起こりやすさと起きたときの影響の大きさを見積もり、組織として受け入れられる損失の水準と照らし合わせます。その水準を超えてしまうもの、つまり起きたら事業が立ち行かなくなるようなものから先に手を打つのが、限られた資源の使い方として理にかなっています。水準の内側に収まるものについては、いったん受け入れたうえで様子を見るというリスク受容の判断もできます。重いものから順に対処するという進め方が、リスク対応の考え方に沿った形です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問49

この問題を演習で解く

同じ単元をまとめて解くならISMS・諸規程・情報セキュリティ継続へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)