平成22年度 秋期 情報セキュリティスペシャリスト試験 午前II 問5

【問題5】

JIS Q 27001:2006における情報システムのリスクとその評価に関する記述のうち,適切なものはどれか。

脅威とは,脆弱性が顕在化する確率のことであり,情報システムに組み込まれた技術的管理策によって決まる。

脆弱性とは,情報システムに対して悪い影響を与える要因のことであり,自然災害,システム障害,人為的過失及び不正行為に大別される。

リスクの特定では,脅威が情報資産の脆弱性に付け込み,情報資産に与える影響を特定する。

リスク評価では,リスク回避とリスク低減の二つに評価を分類し,リスクの大きさを判断して対策を決める。

出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前II 問5

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740