過去問解きまくり研究所 ホーム

科目A・B サンプル問題 科目A 問1

情報資産管理とリスクアセスメント・リスク対応

リスク受容に関する問題

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。

答えと解説を見る

✓ これが正解ア受容するリスクについては,リスク所有者が承認すること

解説

受容するリスクはリスク所有者の承認が求められます。

設問が引いているのは JIS Q 27001:2014 の要求事項です。リスクを受け入れる(受容する)という判断は、そのリスクについて責任と権限をもつ人、つまりリスク所有者が承認しなければならないとされています。担当者が独断で受け入れてよいと決められるものではありません。受容は、リスクを分析して評価したうえで選ぶリスク対応の選択肢の一つであり、承認という手続を通すことで、誰が責任をもってその判断をしたのかが残ります。

ほかの選択肢はなぜ違うのか

この問題の用語

出題当時の情報です(現在との違い)

設問が引く JIS Q 27001:2014 は2023年版に置き換わっています。正解は変わらないとみられます。

出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問1

同じ内容が出た回

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)