過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問41

セキュリティ

リスクレベルに関する問題

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

答えと解説を見る

✓ これが正解イ結果とその起こりやすさの組合せとして表現される,リスクの大きさ

解説

起こりやすさと結果を組み合わせた、リスクの大きさです。

規格の用語は、似た語が並ぶので定義で分けます。リスクは、目的に対する不確かさの影響と定められています。その大きさを表す語がリスクレベルです。大きさは、二つの要素から組み立てます。一つは、起きたときの結果の重さです。もう一つは、それがどれくらい起こりやすいかです。二つを組み合わせた値が、順位付けの土台になります。正解の肢は、この組合せとしての大きさを述べています。弱点そのものを指す語は、別に用意されています。付ける優先順位は、大きさを測った後の話です。重大性を判断する目安のほうは、基準と呼ばれます。基準に照らして大きさを評価する、という流れです。語は、資産、弱点、レベル、基準の順に並びます。どの段階の語かを見分けると迷いません。規格の定義は、日常の語感と少しずれるので注意します。この問はJIS Q 27000:2014の定義に基づいて出題されています。なお、JIS Q 27000は2019年3月に改正版(2019年版)が発行されています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 基本情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)