セキュリティ
ITパスポート試験|次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。…
次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リスク分析リスク評価リスク対応
アa,b
イa,b,c
ウb,c,d
エc,d
正解
イ.a,b,c
ISO 31000およびJIS Q 31000が定めるリスクマネジメントの枠組みでは、リスクアセスメントはリスク特定(a)・リスク分析(b)・リスク評価(c)の三段階で構成される。リスク対応(d)はアセスメントの出力を用いて「どう対処するか」を決める後続フェーズであり、アセスメント自体には含まれない。
?選択肢ごとの解説
ア ×a,bのみとしているが、リスク評価(c)もアセスメントの一部であるため不完全な選択である。リスク評価は、分析で得たリスクレベルを受容基準と比較し対応要否を判断す…
イ ○ISO 31000およびJIS Q 31000が定めるリスクマネジメントの枠組みでは、リスクアセスメントはリスク特定(a)・リスク分析(b)・リスク評価(c)の三段階で構成される。リスク対応(d)はアセスメントの出力を用いて「どう対処するか」を決める後続フェーズであり、アセスメント自体には含まれない。
ウ ×b,c,dを選んでいるが、リスク対応(d)はアセスメント外のフェーズである。またリスク特定(a)を除外しているため二重に誤っている。
エ ×c,dのみとしているが、リスク対応(d)はアセスメントに含まれず、リスク特定(a)とリスク分析(b)を省いている点でも誤りである。
セキュリティの他の問題
1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサ…内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減…バイオメトリクス認証の例として,適切なものはどれか情報セキュリティの三大要素である機密性,完全性及び可用性に関するリスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。〔対応〕職場における机上の書類からの情報…ISMSの確立,実施,維持及び継続的改善における次の実施項目のPDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するも…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r1a-q56
