令和元年度秋期 ITパスポート 問86 解説
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減の例として,適切なものはどれか。
- アインターネット上で,特定利用者に対して,機密に属する情報の提供サービスを行っていたが,情報漏えいのリスクを考慮して,そのサービスから撤退する。
- イ個人情報が漏えいした場合に備えて,保険に加入する。
- ウサーバ室には限られた管理者しか入室できず,機器盗難のリスクは低いので,追加の対策は行わない。
- エノートPCの紛失,盗難による情報漏えいに備えて,ノートPCのHDDに保存する情報を暗号化する。
答えを見る
正解 エノートPCの紛失,盗難による情報漏えいに備えて,ノートPCのHDDに保存する情報を暗号化する。
要点リスク低減は対策を講じてリスクの発生確率や影響を小さくすること
解説
リスクの低減は、対策を講じてリスクの発生可能性や影響を小さくすることです。ノートPCのHDDを暗号化すれば、紛失・盗難時の情報漏えいの影響を小さくできるので、低減の例です。
- ア:サービスから撤退してリスクそのものをなくすのはリスクの回避なので誤り。
- イ:保険に加入して損失を他者に負担させるのはリスクの移転なので誤り。
- ウ:リスクが低いため追加の対策をしないのはリスクの受容(保有)なので誤り。