過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問25

セキュリティ

リスク回避に該当するもの

個人情報の漏えいリスクに関するリスク対応のうち,リスク回避に該当するものはどれか。

答えと解説を見る

✓ これが正解エ取得済みの個人情報を消去し,新たな取得を禁止する。

解説

個人情報を消去し新たな取得を禁じ、リスクの源をなくすのがリスク回避です。

リスク対応には、リスクの原因となる活動そのものをやめるリスク回避、発生の可能性や影響を小さくするリスク低減、保険や外部委託などで他者とリスクを分け合うリスク移転(共有)、対策をとらずに受け入れるリスク保有(受容)があります。個人情報の漏えいリスクに対して、取得済みの個人情報を消去し、新たな取得も禁止すれば、漏えいする個人情報そのものがなくなります。リスクの源を取り除いて、リスクが生じる状況から抜け出しているので、リスク回避に当たります。見分ける軸は、リスクの原因をなくすのか、小さくするのか、他者に分けるのか、そのまま抱えるのかです。四つの対応を動詞で区別して覚えると判断しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 ITストラテジスト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)