過去問解きまくり研究所 ホーム

平成26年度 春期 (特別措置試験) 問72

セキュリティ

リスクアセスメントに関する問題

情報セキュリティのリスクアセスメントにおける,資産価値,脅威,脆弱性及びリスクの大きさの関係として,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスクの大きさは,資産価値,脅威及び脆弱性の大きさによって決まる。

解説

四つのうち、計算して出てくる側はどれかを先に決めます。

四語のうち三つは、先に測って与えられるものです。守りたいものの値打ちは、もともと備わっています。それを脅かすものは、外から来るので相手側の事情で決まります。こちら側の造りの弱みも、あらかじめそこにあります。残る一つだけが、三つを掛け合わせて出てくる大きさです。リスクアセスメントでは、その関係を式のように扱います。だから、リスクが残り三つで決まると書いた肢が当たります。脅かすものは外から来るので、結果の側には置けません。こちらの値打ちや危うさで、相手の事情は変わりません。値打ちを結果として扱う肢も、順序が入れ替わっています。脅かすものが増えても、資産そのものの値打ちは動きません。弱みを結果とみなす肢は、原因へさかのぼっています。同じ型の肢が四つ並んだら、入れ替わっている一語を探します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 ITパスポート試験(特別措置試験) 問72

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)