セキュリティ
ITパスポート試験|次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。…
次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性などを使ってリスクレベルを決定する。リスクとなる要因を特定する。リスクに対してどのように対応するかを決定する。リスクについて対応する優先順位を決定する。
アa,b
イa,b,d
ウa,c,d
エc,d
正解
イ.a,b,d
ISO/IEC 27005が定めるリスクアセスメントの構成要素は「リスク特定・リスク分析・リスク評価」の3段階である。作業bの「リスクとなる要因を特定する」はリスク特定、作業aの「脅威や脆弱性を使ってリスクレベルを決定する」はリスク分析、作業dの「対応する優先順位を決定する」はリスク評価に対応する。作業cの「リスクに対してどのように対応するかを決定する」はリスク対応であり、アセスメントの後続プロセスに属するため含まれない。
?選択肢ごとの解説
ア ×a,bだけではリスク評価(優先順位の決定=d)が抜けており、アセスメントの3段階を完結させていないため不完全である。
イ ○ISO/IEC 27005が定めるリスクアセスメントの構成要素は「リスク特定・リスク分析・リスク評価」の3段階である。作業bの「リスクとなる要因を特定する」はリスク特定、作業aの「脅威や脆弱性を使ってリスクレベルを決定する」はリスク分析、作業dの「対応する優先順位を決定する」はリスク評価に対応する。作業cの「リスクに対してどのように対応するかを決定する」はリスク対応であり、アセスメントの後続プロセスに属するため含まれない。
ウ ×a,c,dはリスク対応(c)を含んでおり、cはアセスメントの外側のプロセスであるため誤りである。
エ ×c,dの組合せはリスク分析(a)とリスク特定(b)を欠き、かつリスク対応(c)を誤ってアセスメントに含めているため誤りである。
セキュリティの他の問題
情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある…ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類すると…情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関…ISMSクラウドセキュリティ認証に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したと…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q91
