過去問解きまくり研究所 ホーム

平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

情報セキュリティ管理

リスク回避に該当するもの

特定の情報資産の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。

答えと解説を見る

✓ これが正解ウ情報の新たな収集を禁止し,収集済みの情報を消去する。

解説

情報の収集をやめて消去し、漏えいの元を無くすのがリスク回避です。

リスク対応には、回避、低減、移転(共有)、保有(受容)の四つの型があります。リスク回避は、リスクを生む活動そのものをやめて、リスクが起きる余地を無くす対応です。この設問の題材は、特定の情報資産が漏えいするリスクです。情報を新たに集めず、すでに持っている情報も消してしまえば、漏えいする対象そのものが無くなります。これがリスク回避に当たります。見分けるときは、その対策が活動をやめるのか、起こりにくくするのか、他者に任せるのか、そのまま受け入れるのかを確かめます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)