セキュリティ
ITパスポート試験|情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の…
情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適切なものはどれか。
ア災害によるシステムの停止時間を短くするために,遠隔地にバックアップセンターを設置する。
イ情報漏えいによって発生する損害賠償や事故処理の損失補填のために,サイバー保険に加入する。
ウ電子メールによる機密ファイルの流出を防ぐために,ファイルを添付した電子メールの送信には上司の許可を必要とする仕組みにする。
エノートPCの紛失や盗難による情報漏えいを防ぐために,HDDを暗号化する。
正解
イ.情報漏えいによって発生する損害賠償や事故処理の損失補填のために,サイバー保険に加入する。
リスク共有(リスク移転)とは、リスクによる損失の負担を保険会社など第三者と分け合う対応である。イのサイバー保険への加入は、情報漏えい時の損害を保険で補填する=損失を保険会社と共有する対応なので、リスク共有の例として正しい。
?選択肢ごとの解説
ア ×遠隔地のバックアップセンター設置は、災害時の停止時間という「影響の大きさ」を抑える対応で、リスク低減に当たる。
イ ○リスク共有(リスク移転)とは、リスクによる損失の負担を保険会社など第三者と分け合う対応である。イのサイバー保険への加入は、情報漏えい時の損害を保険で補填する=損失を保険会社と共有する対応なので、リスク共有の例として正しい。
ウ ×機密ファイル送信に上司の許可を求める仕組みは、漏えいの「発生可能性」を下げる対応で、リスク低減に当たる。
エ ×HDDの暗号化は、紛失・盗難が起きても情報を読めなくして被害を抑える対応で、リスク低減に当たる。
セキュリティの他の問題
ISMSクラウドセキュリティ認証に関するPDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。策定する責任者や担当…ISMSにおける内部監査に関するCSIRTとして行う活動の例として,最も適切なものはどれかISMSにおける情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施…情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。関連取引先との電子決済システムがDoS攻撃を受…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q64
