過去問解きまくり研究所 ホーム

平成21年度 春期 午前 問60

システム監査

リスクの保有に該当するもの

コンピュータセキュリティのリスク対策のうち,リスクの保有に該当するものはどれか。

答えと解説を見る

✓ これが正解アインターネットからの不正アクセスが Web サーバの被害にとどまるので,LAN 上の配置は現状の DMZ のままとする。

解説

被害が限定的として現状のまま受け入れる対応が保有です。

この設問は、リスク対策のうち、リスクの保有に該当する例を四つの記述から選ばせています。ですから、選び方の軸は、その対応が、リスクを起こる可能性ごと避けることか、被害の大きさや起こりやすさを下げる手を加えることか、費用を第三者に負担してもらう形にすることか、それとも現状の被害範囲を許容できると判断してそのまま受け入れることか、という一点で見分けます。求められている対応は、脅威が現実になっても被害が限られた範囲にとどまると判断できる場合に、あえて追加の対策を打たず、現在の構えのまま受け入れるという方針です。したがって、被害が Web サーバの範囲にとどまるので、LAN 上の配置を現状の DMZ のままとすると述べているものが、この保有の性質と合います。他の三つは、水害の危険から逃れるために場所を移す回避の対応、大規模災害の停止に備えて損失を第三者に移す移転の対応、紛失時の情報漏えいを技術的に減らす低減の対応、というそれぞれ別の対策の型に当たり、そのまま受け入れる保有の型とは方針が違います。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 春期 応用情報技術者試験 午前 問60

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)