平成30年度秋期 ITパスポート 問68 解説
情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれか。
- アPCやサーバに侵入したウイルスを,感染拡大のリスクを抑えながら駆除する。
- イ識別された資産に対するリスクを分析,評価し,基準に照らして対応が必要かどうかを判断する。
- ウ事前に登録された情報を使って,システムの利用者が本人であることを確認する。
- エ情報システムの導入に際し,費用対効果を算出する。
答えを見る
正解 イ識別された資産に対するリスクを分析,評価し,基準に照らして対応が必要かどうかを判断する。
要点リスクアセスメントはリスクの特定・分析・評価の全体
解説
情報セキュリティのリスクアセスメントは、保護すべき資産に対するリスクを特定・分析・評価し、あらかじめ定めた基準に照らして対応が必要かどうかを判断するプロセスです。
- ア:侵入したウイルスの駆除は、インシデント対応なので誤り。
- ウ:事前登録情報による本人確認は、認証なので誤り。
- エ:費用対効果の算出は、投資評価なので誤り。