過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問16

セキュリティ

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における用語の定義として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウリスク評価とは,リスク及び/又はその大きさが受容可能か又は許容可能かを決定するために,リスク分析の結果をリスク基準と比較するプロセスのことである。

解説

リスク評価は、リスク分析の結果をリスク基準と比較するプロセスです。

JIS Q 27000:2019のリスクに関する用語は、プロセスの流れの順に整理すると見分けやすくなります。リスクアセスメントは、リスク特定、リスク分析、リスク評価の三つをまとめたプロセス全体を指します。リスク特定でリスクを発見・認識・記述し、リスク分析でリスクの特質を理解してリスクレベルを決め、最後のリスク評価で、分析の結果をリスク基準と比べてそのリスクを受け入れられるかどうかを決めます。設問の記述はこの最後の段階の定義と一致します。比べて判断するのが評価、大きさを決めるのが分析、見つけるのが特定と、動詞で区別しておくと迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 ITサービスマネージャ試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)