セキュリティ
ITパスポート試験|情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つ…
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
アリスク回避
イリスク共有
ウリスク低減
エリスク保有
正解
イ.リスク共有
サイバー保険に加入することで、情報漏えい発生時の損害賠償や復旧費用を保険会社と分担できる。これはリスクの影響を第三者(保険会社)へ移転・共有する行為であり、ISO 27005などでもリスク共有(リスク移転)として定義されている。
?選択肢ごとの解説
ア ×リスク回避とは、リスクの原因となる活動自体を中止・撤退することを指す。例えば、リスクのあるシステム機能を廃止したり、該当業務から撤退したりする判断がこれにあたる…
イ ○サイバー保険に加入することで、情報漏えい発生時の損害賠償や復旧費用を保険会社と分担できる。これはリスクの影響を第三者(保険会社)へ移転・共有する行為であり、ISO 27005などでもリスク共有(リスク移転)として定義されている。
ウ ×リスク低減(リスク軽減)とは、ファイアウォール導入・アクセス制御強化・従業員教育など、リスクの発生確率や影響度そのものを小さくする対策を指す。保険加入はリスク低…
エ ×リスク保有とは、リスクを認識した上で対策を講じず、損害が発生した場合は自組織で全額負担することを受け入れる判断を指す。保険加入は損害を自己負担しない点でリスク保…
セキュリティの他の問題
情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関…ISMSクラウドセキュリティ認証に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したと…PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどの…ISMSにおける情報セキュリティ方針に関する情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。…情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類す…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r4k-q76
