IPA過去問ドリル

平成31年度 春期 基本情報技術者試験 午前 問41

テクノロジ/セキュリティ

JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)における“リスクレベル”の定義はどれか。

出典:平成31年度 春期 基本情報技術者試験 午前 問41

正解:イ

解説

JIS Q 27000では,リスクは「目的に対する不確かさの影響」と定義され,リスクレベルはそのリスクの結果(影響の大きさ)と起こりやすさを組み合わせて表現される,リスクの大きさのことを指します。

選択肢ごとの解説

  • 誤り。脅威によって付け込まれる可能性のある資産や管理策の弱点は,「脆弱性」の定義です。
  • 正しい。リスクレベルは,結果とその起こりやすさの組合せとして表現される,リスクの大きさのことです。
  • 誤り。対応すべきリスクに付与する優先順位は,リスク対応の検討結果であり,リスクレベルそのものの定義ではありません。
  • 誤り。リスクの重大性を評価するために目安とする条件は,「リスク基準」の定義です。
基本情報技術者の過去問を演習モードで解く