2026年(令和8年) 情報セキュリティマネジメント 問1

情報セキュリティのリスクマネジメントにおける残留リスクに関する記述のうち、適切なものはどれか。

 ア  経営者の意思決定に従って保有したリスクは、残留リスクに含まれない。
 イ  特定されていないリスクは、残留リスクに含まれない。
 ウ  リスク対応を行った後に残るリスクは、残留リスクである。
 エ  リスクを生じさせる活動を継続しないという決定によって回避したりリスクは、残留リスクである。


答え ウ


解説

 ア  経営者の意思決定に従って保有したリスクは、残留リスクに含まれます。(×)
 イ  特定されていないリスクは、残留リスクに含まれます。(×)
 ウ  リスク対応を行った後に残るリスクは、残留リスクになります。(〇)
 エ  リスクを生じさせる活動を継続しないという決定によって回避したりリスクは、残留リスクではありません。(×)


キーワード
・残留リスク

キーワードの解説
  • 残留リスク
    脅威(リスク)に対して安全対策やリスクマネジメントを施した後に、それでも完全には除去しきれず「残ってしまった危険性」のことで、全ての脅威を完全に除去することは技術的・経済的に不可能なことが多いため、適切な対応を行った後も必然的に発生する。

もっと、「残留リスク」について調べてみよう。

戻る 一覧へ 次へ