過去問解きまくり研究所 ホーム

平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6

情報セキュリティ管理

リスク回避に該当するもの

情報漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。

答えと解説を見る

✓ これが正解エデータの安易な作成を禁止し,不要なデータを消去する。

解説

不要なデータを作らず消すのは、リスクの原因を無くす回避です。

リスク対応には、低減、移転、保有、回避の四つの考え方があります。リスク回避は、リスクを生む原因そのものを取り除いたり、リスクのある活動をやめたりして、リスクが起こりえない状態にする対応です。情報漏えいの場合、漏えいするもとは情報そのものです。データを安易に作ることを禁じ、使わなくなったデータを消してしまえば、そもそも漏えいする対象がなくなります。これは起こりやすさや影響を小さくするのではなく、原因ごと無くす対応なので、リスク回避に当たります。四つの対応の定義を一つずつ選択肢の記述に当てはめると、区別しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)