セキュリティ
ITパスポート試験|情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に…
情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。
ア組織に存在するリスクを洗い出す。
イリスクの大きさとリスク受容基準を比較して,対策実施の必要性を判断する。
ウリスクの発生確率と影響度から,リスクの大きさを算定する。
エリスクへの対処方法を選択し,具体的な管理策の計画を立てる。
正解
エ.リスクへの対処方法を選択し,具体的な管理策の計画を立てる。
リスク対応(risk treatment)は評価済みのリスクに対して「どう対処するか」を決定し実施計画を立案するプロセスである。具体的には、リスク回避・リスク低減(コントロール)・リスク移転(保険・アウトソーシング)・リスク保有(受容)の4つの戦略から選択し、選んだ管理策の内容・担当・期限を計画として文書化する。
?選択肢ごとの解説
ア ×組織に存在するリスクを洗い出す行為はリスク特定(risk identification)であり、4段階の第1フェーズに対応する。
イ ×リスクの大きさとリスク受容基準を比較して対策実施の必要性を判断する行為はリスク評価(risk evaluation)であり、第3フェーズに対応する。
ウ ×リスクの発生確率と影響度からリスクの大きさを算定する行為はリスク分析(risk analysis)であり、第2フェーズに対応する。
エ ○リスク対応(risk treatment)は評価済みのリスクに対して「どう対処するか」を決定し実施計画を立案するプロセスである。具体的には、リスク回避・リスク低減(コントロール)・リスク移転(保険・アウトソーシング)・リスク保有(受容)の4つの戦略から選択し、選んだ管理策の内容・担当・期限を計画として文書化する。
セキュリティの他の問題
認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれかISMSにおける情報セキュリティ方針の説明として,適切なものはどれか情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものは…情報セキュリティにおける機密性,完全性及び可用性のコンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29h-q63
