資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

経営情報システム 令和2年度 第21問

 

 情報システムにおいては、情報漏洩に対する脆弱性に注意するなど情報セキュリティを高めることが必要である。情報セキュリティにおけるリスクに対処する方法として、「リスクの低減」、「リスクの保有」、「リスクの回避」、「リスクの移転」の4 つがある。
 このうち、「リスクの保有」に関する記述として、最も適切なものはどれか。

  1. PC の社外への持ち出し禁止など最低限のことだけを行う。
  2. 外部のネットワークからの不正な侵入のようなリスクが生じないように、強固なファイアウォールを構築する。
  3. 現状のリスクを分析した結果、大きなリスクと考えられない場合はセキュリティ対策をあえて行わない。
  4. 災害による長時間の停止や情報漏洩に備えて、保険に加入しておく。

解答・解説

解答

 ウ

解説

  1. PC の社外への持ち出し禁止など最低限のことだけを行う。
    不適切です。

  2. 外部のネットワークからの不正な侵入のようなリスクが生じないように、強固なファイアウォールを構築する。
    不適切です。

  3. 現状のリスクを分析した結果、大きなリスクと考えられない場合はセキュリティ対策をあえて行わない。
    適切です。

  4. 災害による長時間の停止や情報漏洩に備えて、保険に加入しておく。
    不適切です。

前問 一覧 次問