こんにちは ぱそちゃんです![]()
きょうもITパスポート過去問題ご紹介します![]()
残りはテクノロジ系のみ 36問目
テクノロジ系(36/45問)
問91
情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク移転、リスク回避、リスク低減及びリスク保有の四つに分けて実施することにしたとき、これらに関する記述として、適切なものはどれか
ア リスク対応の実施手順であり、リスク回避、リスク移転、リスク低減、
リスク保有の順番で進める
イ リスク対応の実施手順であり、リスク保有、リスク低減、リスク移転、
リスク回避の順番で進める
ウ リスク対応の選択肢であり、管理対象としたリスクの顕在化に備えて
保険を掛けておくことは、リスク回避に該当する
エ リスク対応の選択肢であり、ノートPCの紛失や盗難に備えて社外への
持出しをより厳重に管理することは、リスク低減に該当する
正解は エ です。
リスク移転(risk transfer)とは、
企業や個人が保有するリスクを、他の組織や個人に移すことです。これにより、リスク発生時の損失を、移転先が負担することになります。最も一般的な例は、保険への加入です
リスク回避(risk avoidance)とは
リスクのある事業を中止するといったように当該リスクがそもそも発生しない状態にすること
リスク低減とは、
リスクが発生する可能性を減らすための対策です。例えば、セキュリティソフトの導入や、不正アクセス防止のためのパスワード強化などが挙げられます
リスク保有とは、
発生する可能性のあるリスクを認識しながらも、特に対策を講じずに、そのリスクを受け入れることです。つまり、リスクによる損失が発生した場合、その影響を自己負担することを意味します
選択肢で正しいものは エ
リスク回避はリスクが発生しない状態にするということで
やらない選択をする あぶないからやめちゃう感じです
保険をかけても続けているのでリスク移転 他人にまかしてますので
回避ではありませんね
