経営情報システム令和5年度第23問
令和5年度 第23問 解説
問題文
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)におけるリス クに関する以下の記述の空欄A~Eに入る用語の組み合わせとして、最も適切なも のを下記の解答群から選べ。 ・リスク A とは、結果とその起こりやすさの組み合わせとして表現される リスクの大きさのことである。 ・リスク B とは、リスクの特質を理解し、リスクレベルを決定するプロセ スのことである。 ・リスク C とは、リスクの重大性を評価するための目安とする条件のこと である。 ・リスク D とは、リスクの大きさが受容可能かを決定するために、リスク 分析の結果をリスク基準と比較するプロセスのことである。 ・リスク E とは、リスクを発見、認識および記述するプロセスのことであ る。
アA:基準 B:特定 C:レベル D:評価 E:分析
イA:基準 B:分析 C:レベル D:特定 E:評価
ウA:レベル B:特定 C:基準 D:評価 E:分析
エA:レベル B:分析 C:基準 D:特定 E:評価
オA:レベル B:分析 C:基準 D:評価 E:特定正解
解説
JIS Q 27000のリスク関連用語。オ正: A:リスクレベル(結果と起こりやすさの組み合わせで表現されるリスクの大きさ)。B:リスク分析(リスクの特質を理解しリスクレベルを決定するプロセス)。C:リスク基準(リスクの重大性を評価するための目安となる条件)。D:リスク評価(リスク分析結果をリスク基準と比較して受容可能かを決定するプロセス)。E:リスク特定(リスクを発見・認識・記述するプロセス)。よってオが正解。
この問題を実際に解いてみる
プレミアム会員は年度別・科目別演習が無制限