過去問解きまくり研究所 ホーム

情報資産管理とリスクアセスメント・リスク対応|平成30年度 春期 情報セキュリティマネジメント試験 午前 問2

リスク対応のうち,リスクの回避に該当するものはどれか。

解説

危ないサービスの提供そのものをやめるのがリスク回避です。

リスク対応には向きの違ういくつかのやり方があり、リスク回避はその中で、リスクを生む活動そのものを行わないと決める対応です。起こりにくくするのでもなく、起きたときの損失を埋め合わせるのでもなく、リスクが生まれる元を手放してしまうところに特徴があります。リスクレベルが大きいと評価した情報システムを用いるサービスの提供をやめるという判断は、まさにその活動を取りやめる決定なので、リスク回避に当たります。ほかの三つは、いずれも活動を続けることを前提にして、発生を抑え込む、損失を金銭で手当てする、そのまま抱えると決める、という別の向きの対応です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問2

この問題を演習で解く

同じ単元をまとめて解くなら情報資産管理とリスクアセスメント・リスク対応へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)