平成26年度春期 ITパスポート 問72 解説
情報セキュリティのリスクアセスメントにおける,資産価値,脅威,脆弱性及びリスクの大きさの関係として,適切なものはどれか。
- ア脅威の大きさは,資産価値,脆弱性及びリスクの大きさによって決まる。
- イ資産価値の大きさは,脅威,脆弱性及びリスクの大きさによって決まる。
- ウ脆弱性の大きさは,資産価値,脅威及びリスクの大きさによって決まる。
- エリスクの大きさは,資産価値,脅威及び脆弱性の大きさによって決まる。
答えを見る
正解 エリスクの大きさは,資産価値,脅威及び脆弱性の大きさによって決まる。
要点リスクの大きさは資産価値・脅威・脆弱性で決まる
解説
情報セキュリティのリスクアセスメントでは、リスクの大きさを資産価値、脅威、脆弱性の3つの大きさから評価します(例:リスク値=資産価値×脅威×脆弱性)。
- ア:脅威は外部から資産に害を与える要因で、リスクなどから決まるものではないので誤り。
- イ:資産価値は、その情報資産の重要度から決まるもので誤り。
- ウ:脆弱性は、資産や管理体制が持つ弱点のことで、リスクなどから決まるものではないので誤り。