平成30年度春期 ITパスポート 問61 解説
情報セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク受容に該当する記述はどれか。
- アセキュリティ対策を行って,問題発生の可能性を下げること
- イ特段の対応は行わずに,損害発生時の負担を想定しておくこと
- ウ保険などによってリスクを他者などに移すこと
- エ問題の発生要因を排除してリスクが発生する可能性を取り去ること
答えを見る
正解 イ特段の対応は行わずに,損害発生時の負担を想定しておくこと
要点リスク受容は対策せず損害発生時の負担を受け入れること
解説
リスク受容(リスク保有)は、影響が小さいなどの理由で特段の対策をとらず、損害が発生したときにはその負担を受け入れることです。
- ア:対策で発生の可能性を下げるのはリスク低減なので誤り。
- ウ:保険などで他者に移すのはリスク移転なので誤り。
- エ:発生要因を排除してリスクそのものをなくすのはリスク回避なので誤り。