過去問解きまくり研究所 ホーム

情報資産管理とリスクアセスメント・リスク対応|令和8年度 情報セキュリティマネジメント試験 科目A 問1

情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち,適切なものはどれか。

解説

リスク対応を行った後に残るリスクが残留リスクです。

残留リスクは、リスク対応をひととおり行ったあとになお残っているリスクです。対応してもリスクがまったくの零になることはめったにないので、どこまで残っているかを把握して、受け入れられる水準かどうかを判断します。リスクの保有は、回避や低減と並ぶリスク対応の選択肢の一つです。経営者の判断で保有すると決めたリスクは、対応をした結果として残っているリスクそのもので、規格も残留リスクを「保有リスク」ともいうと注記しています。一方で、活動そのものをやめて回避したリスクは、もう残っていないので残留リスクには入りません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和8年度 情報セキュリティマネジメント試験 科目A 問1

この問題を演習で解く

同じ単元をまとめて解くなら情報資産管理とリスクアセスメント・リスク対応へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)