2025年(令和7年) 秋期 システム監査技術者 午前 問19

JIS Q 27000:2019(情報セキュリティマネジメント−用語)におけるリスク対応についての説明として、適切なものはどれか。

 ア  リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセス
 イ  リスクの特質を理解し、リスクレベルを決定するプロセス
 ウ  リスクの発見、認識及び記述を行うプロセス
 エ  リスクを修正するプロセス


答え エ


解説

 ア  リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセスは、リスク評価です。(×)
 イ  リスクの特質を理解し、リスクレベルを決定するプロセスは、リスク分析です。(×)
 ウ  リスクの発見、認識及び記述を行うプロセスは、リスク特性です。(×)
 エ  リスクを修正するプロセスは、リスク対応です。(〇)


キーワード
・JIS Q 27000

キーワードの解説

戻る 一覧へ 次へ