過去問解きまくり研究所 ホーム

平成28年度 秋期 午前 問8

情報資産管理とリスクアセスメント・リスク対応

リスク評価に関する問題

JIS Q 27000におけるリスク評価はどれか。

答えと解説を見る

✓ これが正解イリスクが受容可能か否かを決定するために,リスク分析の結果をリスク基準と比較するプロセス

解説

分析の結果をリスク基準と比べて受け入れられるか決めます。

リスクを扱う一連の流れは、まずどんなリスクがあるかを洗い出すリスク特定、次にその性質を理解して大きさを決めるリスク分析、そして分析で出た結果を、あらかじめ決めておいたリスク基準と照らして、受け入れてよいかどうかを決めるリスク評価、と続きます。設問が聞いているのはこの最後の判断のところです。用語の規格でも、リスクやその大きさが受容できるか許容できるかを決めるために、リスク分析の結果をリスク基準と比較するプロセスと定められています。手を打つのは判断が済んだ後なので、対策そのものはリスク評価には含まれません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問8

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)