過去問解きまくり研究所 ホーム

平成31年度 春期 午前Ⅱ 問20

情報セキュリティ管理

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における情報セキュリティリスクに関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。

解説

リスク特定は、リスクを発見・認識・記述するプロセスです。

見分ける軸は、定義の文と、その前に置かれた用語名が正しく対応しているかです。設問が名指すJIS Q 27000:2014では、リスク特定は、リスクを発見、認識及び記述するプロセスとされ、リスク源、事象、それらの原因及び起こり得る結果の特定が含まれます。リスクアセスメントは、リスク特定、リスク分析、リスク評価の順に進み、その最初の段階で何がリスクになり得るかを洗い出すのがリスク特定です。ほかの記述は、脅威と脆弱性の定義を入れ替えたものと、リスク評価の定義にリスク対応の名を付けたものです。定義文の中身から用語を当てはめ直し、名前と中身がずれていないかを確かめると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 システム監査技術者試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)