令和5年度 ITパスポート 問72 解説
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切なものはどれか。
- ア個人情報を取り扱わないなど,リスクを伴う活動自体を停止したり,リスク要因を根本的に排除したりすること
- イ災害に備えてデータセンターを地理的に離れた複数の場所に分散するなど,リスクの発生確率や損害を減らす対策を講じること
- ウ保険への加入など,リスクを一定の合意の下に別の組織へ移転又は分散することによって,リスクが顕在化したときの損害を低減すること
- エリスクの発生確率やリスクが発生したときの損害が小さいと考えられる場合に,リスクを認識した上で特に対策を講じず,そのリスクを受け入れること
答えを見る
正解 ウ保険への加入など,リスクを一定の合意の下に別の組織へ移転又は分散することによって,リスクが顕在化したときの損害を低減すること
要点リスク共有は保険加入などでリスクを他組織へ移転・分散すること
解説
リスク共有は、保険への加入や業務委託などにより、リスクを他の組織へ移転または分散して、顕在化したときの損害を低減する対応です。
- ア:リスクを伴う活動自体をやめるのはリスク回避なので誤り。
- イ:発生確率や損害を減らす対策を講じるのはリスク低減なので誤り。
- エ:対策を講じずにリスクを受け入れるのはリスク保有なので誤り。