過去問解きまくり研究所 ホーム

平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問25

情報セキュリティ管理

詳細リスク分析に関する問題

ISMS におけるリスク分析手法の一つである“詳細リスク分析”で行う作業はどれか。

答えと解説を見る

✓ これが正解ウリスクの評価

解説

詳細リスク分析では、資産ごとにリスクを洗い出して評価します。

詳細リスク分析は、ISMS でリスクを分析する手法の一つで、情報資産を一つずつ取り上げて丁寧に調べる方法です。資産ごとに、その価値、資産を脅かす脅威、つけ込まれる脆弱性を洗い出し、それらを組み合わせてリスクの大きさを見積もり、評価します。手間はかかりますが、資産ごとに実情に合ったリスクの大きさが分かるのが長所です。リスクへの取組みは、方針を決める、リスクを分析して評価する、その結果を受けて対応を決める、という順に進みます。問われているのは分析手法の中で行う作業なので、この順序のどこに当たるかで見分けます。リスクの評価は分析の中で行います。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)