セキュリティ
ITパスポート試験|ISMSにおける情報セキュリティリスクの取扱いに関する"リスク及び機会に対処する活動"には,リスク対応,リスク評…
ISMSにおける情報セキュリティリスクの取扱いに関する"リスク及び機会に対処する活動"には,リスク対応,リスク評価,リスク分析が含まれる。この活動の流れとして,適切なものはどれか。
アリスク対応→リスク評価→リスク分析
イリスク評価→リスク分析→リスク対応
ウリスク分析→リスク対応→リスク評価
エリスク分析→リスク評価→リスク対応
正解
エ.リスク分析→リスク評価→リスク対応
ISO/IEC 27001に基づくISMSでは、リスク特定→リスク分析→リスク評価の三段階がリスクアセスメントを構成し、その後にリスク対応を実施する。まず「分析」で発生可能性と影響度を測定し、次に「評価」でリスクを受容基準と比較して対応要否を決定し、最後に「対応」で回避・低減・移転・受容のいずれかを選択する。
?選択肢ごとの解説
ア ×「対応→評価→分析」は逆順であり、対策を先に実施してから分析するのは無意味な流れである。
イ ×「評価→分析→対応」は分析と評価の順序が逆で、リスクの大きさを測定する前に受容基準との比較はできない。
ウ ×「分析→対応→評価」は評価を最後に持ってくる順序であり、受容可否を判定する前に対応策を選定することになり不合理である。
エ ○ISO/IEC 27001に基づくISMSでは、リスク特定→リスク分析→リスク評価の三段階がリスクアセスメントを構成し、その後にリスク対応を実施する。まず「分析」で発生可能性と影響度を測定し、次に「評価」でリスクを受容基準と比較して対応要否を決定し、最後に「対応」で回避・低減・移転・受容のいずれかを選択する。
セキュリティの他の問題
全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関するPDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,"ウイルス検知用の定義ファ…ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。組織が運…次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。職場のフ…情報セキュリティにおける脅威と脆(ぜい)弱性のISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29a-q57
