過去問解きまくり研究所 ホーム

平成25年度 春期 (特別措置試験) 問71

セキュリティ

リスクマネジメントに関する記述

情報セキュリティにおけるリスクマネジメントに関する記述のうち,最も適切なものはどれか。

答えと解説を見る

✓ これが正解ウ組織の全員が役割を分担して,組織全体で取り組む。

解説

分散や切り離しの向きは、この分野ではほぼ誤りになります。

守りは、いちばん弱いところから破られていきます。だからリスクマネジメントは、組織の全体で取り組みます。一人でも欠ければ、そこが通り道になります。全体をひとつに束ねる向きが必要なわけです。よって、全員が役割を分担すると述べた肢が当たることになります。一人でも抜ければ、そこが穴になってしまうからです。責任者を現場から選ぶ、とする肢もあります。最後を負うのは、金も人も動かせる立場です。現場では、動かせる手が足りません。日々の仕事から切り離す、とする肢も外れます。担当だけの仕事にすれば、形だけになります。部署ごとに方針を分ける肢も違いました。基本の方針は、組織にひとつだけ置くものです。ばらばらにすれば、いちばん緩い部署が全体の穴になります。部署ごとに変えてよいのは、その下の基準と手順の側でした。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 ITパスポート試験(特別措置試験) 問71

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)