過去問ぽちぽちby KKM Studio

平成29年度春期 ITパスポート 問63 解説

情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。

  1. ア組織に存在するリスクを洗い出す。
  2. イリスクの大きさとリスク受容基準を比較して,対策実施の必要性を判断する。
  3. ウリスクの発生確率と影響度から,リスクの大きさを算定する。
  4. エリスクへの対処方法を選択し,具体的な管理策の計画を立てる。
答えを見る

正解 エリスクへの対処方法を選択し,具体的な管理策の計画を立てる。

要点リスク対応は対処方法を選び管理策を計画すること

解説

リスク対応は、リスク評価の結果を受けて、回避・低減・移転・保有などの対処方法を選び、具体的な管理策の計画を立てる段階です。

  • ア:組織のリスクを洗い出すのはリスク特定なので誤り。
  • イ:リスクの大きさを受容基準と比べ、対策の必要性を判断するのはリスク評価なので誤り。
  • ウ:発生確率と影響度からリスクの大きさを算定するのはリスク分析なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開