過去問ぽちぽちby KKM Studio

平成26年度秋期 ITパスポート 問47 解説

情報セキュリティのリスクマネジメントにおいて,リスクの重大さを決定するために,算定されたリスクを与えられた基準と比較するプロセスはどれか。

  1. アリスク対応
  2. イリスクの特定
  3. ウリスク評価
  4. エリスク分析
答えを見る

正解 ウリスク評価

要点リスク評価は分析したリスクを基準と比較し重大さを決める

解説

リスク評価は、リスク分析で算定したリスクの大きさをリスク基準と比較し、対応が必要か、優先順位はどうかなどを決定するプロセスです。

  • ア:リスク対応は、評価結果に基づいて回避・低減・移転・受容などの対策を選ぶプロセスなので誤り。
  • イ:リスクの特定は、リスクを洗い出して記述するプロセスなので誤り。
  • エ:リスク分析は、リスクの発生確率や影響度からリスクの大きさ(レベル)を算定するプロセスなので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開