セキュリティ
ITパスポート試験|資産A~Dの資産価値,脅威及び脆弱性の評価値が次の表のとおりである。 | 資産 | 資産価値 | 脅威 |…
資産A~Dの資産価値,脅威及び脆弱性の評価値が次の表のとおりである。
| 資産 | 資産価値 | 脅威 | 脆弱性 |
|------|--------|------|--------|
| 資産A | 5 | 2 | 3 |
| 資産B | 6 | 1 | 2 |
| 資産C | 2 | 2 | 5 |
| 資産D | 1 | 5 | 3 |
このとき,最優先でリスク対応するべきと評価される資産はどれか。ここで,リスク値は,表の各項目を重み付けせずに掛け合わせることによって算出した値とする。
ア資産A
イ資産B
ウ資産C
エ資産D
正解
ア.資産A
リスク値=資産価値×脅威×脆弱性で各資産を計算する。資産A=5×2×3=30,資産B=6×1×2=12,資産C=2×2×5=20,資産D=1×5×3=15となる。リスク値が大きいほど対応の優先順位が高いため,最大値30の資産Aが最優先となり,アが正解である。
?選択肢ごとの解説
ア ○リスク値=資産価値×脅威×脆弱性で各資産を計算する。資産A=5×2×3=30,資産B=6×1×2=12,資産C=2×2×5=20,資産D=1×5×3=15となる。リスク値が大きいほど対応の優先順位が高いため,最大値30の資産Aが最優先となり,アが正解である。
イ ×資産Bは資産価値が6と最も高いが,脅威1・脆弱性2と低く,積は6×1×2=12で四つの中で最小である。単一項目の大きさではなく三項目の積で評価する点を見落とすと…
ウ ×資産Cは脆弱性が5と高いが,2×2×5=20で資産Aの30に及ばない。脆弱性だけが目立つが資産価値が2と低いため総合リスクは2番目にとどまる。
エ ×資産Dは脅威が5と最も高いが,1×5×3=15であり資産Aより小さい。脅威の値だけに着目すると最大に見えるが,資産価値が1と低いため積は伸びない。
セキュリティの他の問題
情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明の次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リ…1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサ…内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減…バイオメトリクス認証の例として,適切なものはどれか情報セキュリティの三大要素である機密性,完全性及び可用性に関するリスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。〔対応〕職場における机上の書類からの情報…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h31-q68
