ITパスポート試験 過去問解説

リスクマネジメントとは?ITパスポート試験 2024年 (令和6年) 問64を解説

ITパスポート試験 2024年 (令和6年) 問64は、リスクマネジメントに関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適切なものはどれか。

この問題の出題ポイント

  • リスクマネジメントの定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: リスクマネジメント、リスク共有、リスク低減、サイバー保険。

選択肢

  1. 災害によるシステムの停止時間を短くするために,遠隔地にバックアップセンターを設置する。
  2. 情報漏えいによって発生する損害賠償や事故処理の損失補塡のために,サイバー保険に加入する。正解
  3. 電子メールによる機密ファイルの流出を防ぐために,ファイルを添付した電子メールの送信には上司の許可を必要とする仕組みにする。
  4. ノートPCの紛失や盗難による情報漏えいを防ぐために,HDDを暗号化する。

正解

: 情報漏えいによって発生する損害賠償や事故処理の損失補塡のために,サイバー保険に加入する。

解説

リスク共有 (リスク移転) は保険加入や外部委託により損失リスクを第三者と分担する対応策の一つの分類.サイバー保険への加入はリスク共有の典型的な代表事例.

なぜ他の選択肢が違うのか

  • リスク低減の例. バックアップセンターで災害時の影響を抑える.

  • イ(正解)

    正しい. サイバー保険加入は損失を保険会社と分担するリスク共有.

  • リスク低減の例. 上司の承認制で漏えい発生確率を下げる対策.

  • リスク低減の例. HDD 暗号化で紛失時の漏えい影響を抑える.

解き方の整理

リスクマネジメントの問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2024年 (令和6年) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。