経営情報システム令和4年度第17問
令和4年度 第17問 解説
問題文
情報セキュリティマネジメントにおいては、情報セキュリティリスクアセスメン トの結果に基づいて、リスク対応のプロセスを決定する必要がある。 リスク対応に関する記述とその用語の組み合わせとして、最も適切なものを下記 の解答群から選べ。 a リスクを伴う活動の停止やリスク要因の根本的排除により、当該リスクが発生 しない状態にする。 b リスク要因の予防や被害拡大防止措置を講じることにより、当該リスクの発生 確率や損失を減じる。 c リスクが受容可能な場合や対策費用が損害額を上回るような場合には、あえて 何も対策を講じない。 d 保険に加入したり、業務をアウトソーシングするなどして、他者との間でリス クを分散する。
アa:リスク移転 b:リスク低減 c:リスク回避 d:リスク保有
イa:リスク移転 b:リスク保有 c:リスク回避 d:リスク低減
ウa:リスク回避 b:リスク移転 c:リスク保有 d:リスク低減
エa:リスク回避 b:リスク低減 c:リスク保有 d:リスク移転正解
オa:リスク低減 b:リスク回避 c:リスク移転 d:リスク保有
解説
リスク対応の種類:a)活動停止・根本排除でリスク自体を消す→リスク回避。b)予防や被害防止でリスク発生確率・損失を減じる→リスク低減。c)受容可能・費用対効果が悪い場合に何も対策しない→リスク保有。d)保険・アウトソーシングで他者にリスクを分散→リスク移転。よってエ(a:回避 b:低減 c:保有 d:移転)が正解。
この問題を実際に解いてみる
プレミアム会員は年度別・科目別演習が無制限