過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問12

情報セキュリティ管理

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における情報セキュリティリスクに関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エリスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。

解説

リスク特定はリスクを発見・認識・記述するプロセスです。

設問が引く JIS Q 27000 の用語を、定義と正しく組み合わせているかが問われています。リスク特定は、リスクを発見し、認識し、記述するプロセスであり、リスク源や事象、それらの原因と起こり得る結果を特定することを含みます。リスクアセスメントは、リスク特定、リスク分析、リスク評価の順に進み、その後にリスク対応が続きます。ほかの選択肢は、用語と定義の組が入れ替えられています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)