IPA過去問ドリル

平成28年度 秋期 情報セキュリティマネジメント試験 午前 問9

テクノロジ/セキュリティ

JIS Q 31000:2010における残留リスクの定義はどれか。

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問9

正解:エ

解説

JIS Q 31000:2010では、残留リスクは「リスク対応後に残るリスク」と定義されています。リスク対応を行っても完全にリスクをゼロにはできないため、対応後になお残るリスクを指します。

選択肢ごとの解説

  • 誤り。監査手続を実施しても監査人が重要な不備を発見できないリスクは発見リスクの説明です。
  • 誤り。業務の性質や本来有する特性から生じるリスクは固有リスクの説明です。
  • 誤り。利益を生む可能性に内在する損失発生の可能性として存在するリスクは投機的リスクなどの説明で、残留リスクの定義ではありません。
  • 正しい。リスク対応後に残るリスクが残留リスクの定義です。
情報セキュリティマネジメントの過去問を演習モードで解く