IPA過去問ドリル

平成29年度 春期 情報セキュリティマネジメント試験 午前 問7

テクノロジ/セキュリティ

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問7

正解:イ

解説

JIS Q 27000において“リスクレベル”は、結果とその起こりやすさの組合せとして表現される、リスクの大きさと定義されています。

選択肢ごとの解説

  • 誤り。脅威によって付け込まれる可能性のある資産又は管理策の弱点は「脆弱性」の説明です。
  • 正しい。結果と起こりやすさの組合せとして表現されるリスクの大きさがリスクレベルの定義です。
  • 誤り。対応すべきリスクに付与する優先順位は「リスク優先度」に関する説明であり、リスクレベルの定義そのものではありません。
  • 誤り。リスクの重大性を評価するための目安となる条件は「リスク基準」の説明です。
情報セキュリティマネジメントの過去問を演習モードで解く