過去問ぽちぽちby KKM Studio

平成30年度秋期 ITパスポート 問68 解説

情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれか。

  1. アPCやサーバに侵入したウイルスを,感染拡大のリスクを抑えながら駆除する。
  2. イ識別された資産に対するリスクを分析,評価し,基準に照らして対応が必要かどうかを判断する。
  3. ウ事前に登録された情報を使って,システムの利用者が本人であることを確認する。
  4. エ情報システムの導入に際し,費用対効果を算出する。
答えを見る

正解 イ識別された資産に対するリスクを分析,評価し,基準に照らして対応が必要かどうかを判断する。

要点リスクアセスメントはリスクの特定・分析・評価の全体

解説

情報セキュリティのリスクアセスメントは、保護すべき資産に対するリスクを特定・分析・評価し、あらかじめ定めた基準に照らして対応が必要かどうかを判断するプロセスです。

  • ア:侵入したウイルスの駆除は、インシデント対応なので誤り。
  • ウ:事前登録情報による本人確認は、認証なので誤り。
  • エ:費用対効果の算出は、投資評価なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開