過去問ぽちぽちby KKM Studio

平成26年度春期 ITパスポート 問72 解説

情報セキュリティのリスクアセスメントにおける,資産価値,脅威,脆弱性及びリスクの大きさの関係として,適切なものはどれか。

  1. ア脅威の大きさは,資産価値,脆弱性及びリスクの大きさによって決まる。
  2. イ資産価値の大きさは,脅威,脆弱性及びリスクの大きさによって決まる。
  3. ウ脆弱性の大きさは,資産価値,脅威及びリスクの大きさによって決まる。
  4. エリスクの大きさは,資産価値,脅威及び脆弱性の大きさによって決まる。
答えを見る

正解 エリスクの大きさは,資産価値,脅威及び脆弱性の大きさによって決まる。

要点リスクの大きさは資産価値・脅威・脆弱性で決まる

解説

情報セキュリティのリスクアセスメントでは、リスクの大きさを資産価値、脅威、脆弱性の3つの大きさから評価します(例:リスク値=資産価値×脅威×脆弱性)。

  • ア:脅威は外部から資産に害を与える要因で、リスクなどから決まるものではないので誤り。
  • イ:資産価値は、その情報資産の重要度から決まるもので誤り。
  • ウ:脆弱性は、資産や管理体制が持つ弱点のことで、リスクなどから決まるものではないので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開