IPA過去問ドリル

平成21年度 春期 応用情報技術者試験 午前 問60

マネジメント/システム監査

コンピュータセキュリティのリスク対策のうち,リスクの保有に該当するものはどれか。

出典:平成21年度 春期 応用情報技術者試験 午前 問60

正解:ア

解説

リスクの保有(受容)とは,リスクに対して特別な対策を取らず,そのリスクをそのまま受け入れることです。不正アクセスの被害がWebサーバにとどまり許容範囲と判断して現状のDMZ配置を維持することは,リスクを保有する対応の例です。

選択肢ごとの解説

  • 正しい。被害が許容範囲にとどまると判断し,特別な対策を取らず現状のまま維持するのは,リスクの保有に該当します。
  • 誤り。安全な高台にセンタを移設するのは,リスクそのものを回避する「リスク回避」の対応です。
  • 誤り。保険への加入は,リスクによる損害を第三者に移転する「リスク移転」の対応です。
  • 誤り。指紋認証や暗号化ソフトの導入は,リスクの発生確率や影響を小さくする「リスク低減」の対応です。
応用情報技術者の過去問を演習モードで解く