IPA過去問ドリル

平成30年度 秋期 情報セキュリティマネジメント試験 午前 問7

テクノロジ/セキュリティ

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク分析の定義はどれか。

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問7

正解:ウ

解説

JIS Q 27000では、リスク分析を「リスクの性質を理解し,リスクレベルを決定するプロセス」と定義しています。

選択肢ごとの解説

  • 誤り。「適切な管理策を採用し,リスクを修正するプロセス」は、リスク対応の説明です。
  • 誤り。「リスク及びその大きさをリスク基準と比較するプロセス」は、リスク評価の説明です。
  • 正しい。リスクの特質を理解し、リスクレベルを決定するプロセスがリスク分析です。
  • 誤り。「リスクを発見,認識及び記述するプロセス」は、リスク特定の説明です。
情報セキュリティマネジメントの過去問を演習モードで解く