平成29年度春期 ITパスポート 問63 解説
情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。
- ア組織に存在するリスクを洗い出す。
- イリスクの大きさとリスク受容基準を比較して,対策実施の必要性を判断する。
- ウリスクの発生確率と影響度から,リスクの大きさを算定する。
- エリスクへの対処方法を選択し,具体的な管理策の計画を立てる。
答えを見る
正解 エリスクへの対処方法を選択し,具体的な管理策の計画を立てる。
要点リスク対応は対処方法を選び管理策を計画すること
解説
リスク対応は、リスク評価の結果を受けて、回避・低減・移転・保有などの対処方法を選び、具体的な管理策の計画を立てる段階です。
- ア:組織のリスクを洗い出すのはリスク特定なので誤り。
- イ:リスクの大きさを受容基準と比べ、対策の必要性を判断するのはリスク評価なので誤り。
- ウ:発生確率と影響度からリスクの大きさを算定するのはリスク分析なので誤り。