令和7年度 ITパスポート 問91 解説
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施することにしたとき,これらに関する記述として,適切なものはどれか。
- アリスク対応の実施手順であり,リスク回避,リスク移転,リスク低減,リスク保有の順番で進める。
- イリスク対応の実施手順であり,リスク保有,リスク低減,リスク移転,リスク回避の順番で進める。
- ウリスク対応の選択肢であり,管理対象としたリスクの顕在化に備えて保険を掛けておくことは,リスク回避に該当する。
- エリスク対応の選択肢であり,ノートPCの紛失や盗難に備えて社外への持出しをより厳重に管理することは,リスク低減に該当する。
答えを見る
正解 エリスク対応の選択肢であり,ノートPCの紛失や盗難に備えて社外への持出しをより厳重に管理することは,リスク低減に該当する。
要点持出し管理の強化は発生確率を下げるリスク低減
解説
リスク移転・回避・低減・保有は、リスクへの対応方法の選択肢であり、決まった順番で進める手順ではありません。ノートPCの持出しを厳重に管理することは、紛失・盗難が起きる可能性を下げる対策なのでリスク低減に該当します。
- ア、イ:これらは実施の順番がある手順ではなく、状況に応じて選ぶ選択肢なので誤り。
- ウ:保険を掛けて損失を他者に移すのはリスク移転なので誤り。リスク回避は、原因となる活動をやめることです。