資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

FE 平成31年度春期 問41

 

 JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

  1. 脅威によって付け込まれる可能性のある,資産又は管理策の弱点
  2. 結果とその起こりやすさの組合せとして表現される,リスクの大きさ
  3. 対応すべきリスクに付与する優先順位
  4. リスクの重大性を評価するために目安とする条件

解答・解説

解答

 イ

解説

  1. 脅威によって付け込まれる可能性のある,資産又は管理策の弱点
    脆弱性の説明です。

  2. 結果とその起こりやすさの組合せとして表現される,リスクの大きさ
    正しいです。リスクレベルの定義です。

  3. 対応すべきリスクに付与する優先順位
    リスク評価の説明です。

  4. リスクの重大性を評価するために目安とする条件
    リスク基準の説明です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ管理
出題歴
  • FE 平成31年度春期 問41

前問 一覧 次問