過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問2

情報資産管理とリスクアセスメント・リスク対応

リスク対応に関する問題

リスク対応のうち,リスクの回避に該当するものはどれか。

答えと解説を見る

✓ これが正解ウリスクレベルが大きいと評価した情報システムを用いるサービスの提供をやめる。

解説

危ないサービスの提供そのものをやめるのがリスク回避です。

リスク対応には向きの違ういくつかのやり方があり、リスク回避はその中で、リスクを生む活動そのものを行わないと決める対応です。起こりにくくするのでもなく、起きたときの損失を埋め合わせるのでもなく、リスクが生まれる元を手放してしまうところに特徴があります。リスクレベルが大きいと評価した情報システムを用いるサービスの提供をやめるという判断は、まさにその活動を取りやめる決定なので、リスク回避に当たります。ほかの三つは、いずれも活動を続けることを前提にして、発生を抑え込む、損失を金銭で手当てする、そのまま抱えると決める、という別の向きの対応です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)