平成27年度春期 ITパスポート 問53 解説
ISMSにおけるセキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク回避に該当する事例はどれか。
- アセキュリティ対策を行って,問題発生の可能性を下げた。
- イ問題発生時の損害に備えて,保険に入った。
- ウリスクが小さいことを確認し,問題発生時は損害を負担することにした。
- エリスクの大きいサービスから撤退した。
答えを見る
正解 エリスクの大きいサービスから撤退した。
要点リスク回避はリスクの原因となる活動自体をやめること
解説
リスク回避は、リスクの原因となる活動そのものをやめて、リスクが発生しないようにする対応です。リスクの大きいサービスから撤退するエが該当します。
- ア:対策を行って発生可能性を下げるのはリスク低減なので誤り。
- イ:保険に入って損害を他者に肩代わりしてもらうのはリスク移転なので誤り。
- ウ:リスクが小さいことを確認して損害を負担するのはリスク受容(保有)なので誤り。