JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジメントプロセスに関する記述のうち,適切なものはどれか。
ア リスク対応の意義は,プロセスの設計,実施及び結末の質及び効果を保証し,改善することである。
イ リスク特定の意義は,リスクに対処するための選択肢を選定し,実施することである。
ウ リスク評価の意義は,組織の目的の達成を助ける又は妨害する可能性のあるリスクを発見し,認識し,記述することである。
エ リスク分析の意義は,必要に応じてリスクのレベルを含め,リスクの性質及び特徴を理解することである。
正解: エ
要点: リスク分析は,必要に応じてリスクレベルを含め,リスクの性質と特徴を理解するプロセスである。
リスク分析では,特定したリスクについて原因,結果,起こりやすさなどを検討し,必要に応じてリスクレベルを算定する。分析結果は,その後のリスク評価とリスク対応の判断材料になる。
同じ回の前後の問題
情報セキュリティ管理の他の問題
- 令和5年度 問1: 情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
- 令和5年度 問3: デジタルフォレンジックスの説明はどれか。
- 令和5年度 問9: 情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に
- 令和6年度 問1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロ
- 令和6年度 問2: 情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に
アプリで弱点分析つきの演習ができます