IPA過去問ドリル

平成28年度 春期 情報セキュリティマネジメント試験 午前 問5

テクノロジ/セキュリティ

JIS Q 27001において,リスクを受容するプロセスに求められるものはどれか。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問5

正解:ア

解説

JIS Q 27001では、リスク対応計画及び残留リスクについて、リスク所有者が承認することが、リスクを受容するプロセスに求められています。

選択肢ごとの解説

  • 正しい。受容するリスクは、リスク所有者が承認する必要があります。
  • 誤り。受容したリスクも継続的なモニタリング及びレビューの対象とする必要があります。
  • 誤り。リスクの受容は、リスクアセスメント(分析・評価)の後に検討されるプロセスです。
  • 誤り。リスクを受容するかどうかは、リスク対応の選択肢の一つとして、リスク対応の過程で決定されます。
情報セキュリティマネジメントの過去問を演習モードで解く