平成28年度 秋期 (特別措置試験) 問96
セキュリティ
脅威に関する問題
情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa〜cに入れる字句の適切な組合せはどれか。
情報セキュリティにおいて,組織がもつ情報資産の a を突く b によって,組織が損害を被る可能性のことを c という。
| a | b | c | |
|---|---|---|---|
| ア | 脅威 | リスク | 脆弱性 |
| イ | 脆弱性 | 脅威 | リスク |
| ウ | リスク | 脅威 | 脆弱性 |
| エ | リスク | 脆弱性 | 脅威 |
- ア脅威 リスク 脆弱性
- イ脆弱性 脅威 リスク
- ウリスク 脅威 脆弱性
- エリスク 脆弱性 脅威
答えと解説を見る
✓ これが正解イ脆弱性 脅威 リスク
解説
空欄と空欄の間に置かれた動詞と助詞が、向きを決めます。
三つの言葉の関係を一本の文にすると、そのまま答になります。弱いところがあり、それを狙うものがあり、その結果として被りうる損害がある。順に、突かれる側、突く側、そして起こりうることです。ここで効くのは、空欄と空欄の間に置かれた動詞と助詞です。何かを突くと書いてあれば、前が突かれる側で後ろが突く側だと決まります。語の意味だけを思い出しても向きは決まらないので、文の骨組みを読みます。最後の空欄は、文末で定義されている側です。だから、前の二つに最後の語を置くと、同じ語で同じ語を説明する形になり、輪ができてしまいます。弱いところが脆弱性、狙うものが脅威、被りうる損害がリスクです。三つを見積もる手続きをリスクアセスメントと呼びます。文の骨組みから読む型は、用語の穴埋め全体に広く効きます。
ほかの選択肢はなぜ違うのか
- ア脅威 リスク 脆弱性:三つとも位置がずれています。突かれる側の場所に突く側が来てしまい、文末で定義される語も真ん中に入り込んでいるので、意味が通りません。動詞と助詞を先に読む癖を付けると、この型では迷わなくなります。用語の意味は、後から確かめれば足ります。
- ウリスク 脅威 脆弱性:最初の空欄に、文末で定義される語を置いています。説明される側の語を前に持ってくると、同じ語で同じ語を説明する形になります。輪ができてしまう形なので、意味を思い出す前に落とせます。定義される語の位置を、先に押さえておきます。
- エリスク 脆弱性 脅威:三つとも位置がずれています。文末で定義される語を最初に置いたうえで、残る二つも入れ替わっているので、どこから読んでも合いません。最初の空欄を見るだけでも落ちるので、消去法をはじめる最初の一手で外せます。定義される語の位置から見ます。
この問題の用語
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。
出典:平成28年度 秋期 ITパスポート試験(特別措置試験) 問96
同じ用語が出る問題
- 令和8年度 問93:ISMSに関する問題(リスクアセスメント)
- 令和8年度 問92:ゼロトラストに関する問題(脅威)
- 令和8年度 問89:脅威に関する問題(脆弱性)
- 令和8年度 問79:経営者に求められる役割(リスクマネジメント)
- 令和4年度 問86:リスク分析に関する記述(リスクアセスメント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)