情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅰ 問13「JIS Q 31000:2010(リスクマネジメント−原則及び指針)における,残…」の正解と解説です。情報処理安全確保支援士試験の「リスクマネジメント」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
エ. リスク対応後に残るリスク
JIS Q 31000における残留リスクとは、リスク対応(低減・回避・移転など)を実施した後になお残るリスクのこと。エが定義に合致する。すべてのリスクを完全に消すことは難しく、対応後の残りを認識・受容することがリスクマネジメントの要点。残留リスクを評価し許容水準内かを確認する姿勢は、情報セキュリティ管理でも不可欠である。