ITパスポートの過去問
平成30年度 秋期
テクノロジ系 問99

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

平成30年度 秋期 ITパスポート試験 テクノロジ系 問99 (訂正依頼・報告はこちら)

ISMSにおける情報セキュリティリスクアセスメントでは、リスクの特定、分析及び評価を行う。リスクの評価で行うものだけを全て挙げたものはどれか。

a  あらかじめ定めた基準によって、分析したリスクの優先順位付けを行う。
b  保護すべき情報資産の取扱いにおいて存在するリスクを洗い出す。
c  リスクが顕在化したときに、対応を実施するかどうかを判断するための基準を定める。
  • a
  • a、b
  • b
  • c

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

選択肢を一つずつ見ていきましょう。

a.分析したリスクの優先順位付けを行うのは、リスクの評価にあたります。
よって、正解です。

b.リスクの洗い出しは、リスクの特定にあたります。
よって、誤りです。

c.リスクの対応を行うかどうかの判断基準を決めるのは、リスクの分析にあたります。
よって、誤りです。

上記より正解はaのみのため、1が正解です。

参考になった数8

02

リスクアセスメントの説明です。

a.分析したリスクの優先順位付けを行うのは「リスク評価」ですので、正解です。

b.リスクの洗い出しは「リスク特定」で行いますので、誤りです。

c.リスクに対する対応を決めるのは「リスク分析」ですので、誤りです。

よって「a」が選択肢となる、1が正解です。

参考になった数1

03

リスクマネジメントは、リスク特定、リスク分析、リスク評価、リスク対応の4つのプロセスに分かれており、この順番に実施していきます。前半の3つをリスクアセスメントと呼びます。


a  あらかじめ定めた基準によって、分析したリスクの優先順位付けを行う。

これは、リスク評価で行うものです。

b  保護すべき情報資産の取扱いにおいて存在するリスクを洗い出す。

これは、リスク特定で行うものです。

c  リスクが顕在化したときに、対応を実施するかどうかを判断するための基準を定める。

これは、リスク分析で行うものです。

よって、リスク評価で行うものは a となります。


したがって、1が正解です。

参考になった数0