セキュリティ
ITパスポート試験|情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つ…
情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切なものはどれか。
ア個人情報を取り扱わないなど,リスクを伴う活動自体を停止したり,リスク要因を根本的に排除したりすること
イ災害に備えてデータセンターを地理的に離れた複数の場所に分散するなど,リスクの発生確率や損害を減らす対策を講じること
ウ保険への加入など,リスクを一定の合意の下に別の組織へ移転又は分散することによって,リスクが顕在化したときの損害を低減すること
エリスクの発生確率やリスクが発生したときの損害が小さいと考えられる場合に,リスクを認識した上で特に対策を講じず,そのリスクを受け入れること
正解
ウ.保険への加入など,リスクを一定の合意の下に別の組織へ移転又は分散することによって,リスクが顕在化したときの損害を低減すること
リスク共有(リスク移転とも呼ばれる)は、リスクが顕在化したときの損害を自組織だけで負わず、保険会社などの第三者と分担する対応である。自組織のリスク自体はなくならないが、損害の帰属先を分散させる点が特徴である。
?選択肢ごとの解説
ア ×リスク回避の説明である。個人情報を扱う業務を停止するなど、リスクの原因となる活動ごと排除することを指す。
イ ×リスク低減(リスク軽減)の説明である。データセンターを地理分散するなど、リスクの発生確率や損害の大きさを減らす対策を講じることである。
ウ ○リスク共有(リスク移転とも呼ばれる)は、リスクが顕在化したときの損害を自組織だけで負わず、保険会社などの第三者と分担する対応である。自組織のリスク自体はなくならないが、損害の帰属先を分散させる点が特徴である。
エ ×リスク保有(リスク受容)の説明である。発生確率や損害が低いと判断し、あえて対策を取らずリスクをそのまま受け入れることである。
セキュリティの他の問題
PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどの…ISMSにおける情報セキュリティ方針に関する情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。…情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類す…ISMSクラウドセキュリティ認証に関するPDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。策定する責任者や担当…ISMSにおける内部監査に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r5k-q72
