過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問6

情報資産管理とリスクアセスメント・リスク対応

リスクレベルに関する問題

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

答えと解説を見る

✓ これが正解イ結果とその起こりやすさの組合せとして表現される,リスクの大きさ

解説

結果と起こりやすさを組み合わせたリスクの大きさです。

規格はリスクレベルを「結果とその起こりやすさの組合せとして表現される,リスクの大きさ」と定めています。リスクの大きさは、起きたらどれだけ困るか(結果)と、どれくらい起きやすいか(起こりやすさ)の二つを組み合わせて表します。片方だけでは決まりません。めったに起きないが起きたら致命的なもの、しょっちゅう起きるが軽くすむもの。どちらの大きさを語るにも、両方の軸が必要です。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

設問が示す JIS Q 27000:2014 は2019年版に置き換わっていますが、正解の定義文は現行版でも同文です。正解は変わりません。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問6

同じ内容が出た回

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)