情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度秋期 午前6: 情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴はどれか。

情報セキュリティマネジメント試験 平成28年度秋期 午前
Q 66 / 50
情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴はどれか。
この問の正解率:50.46%(109件)

解説

情報セキュリティマネジメント試験 平成28年度秋期 午前 問6「情報セキュリティ対策を検討する際の手法の一つであるベースラインアプローチの特徴は…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約50%です。

正解

. 基準とする望ましい対策と組織の現状における対策とのギャップを分析する。

正答率 50.5%(109人中 55人が正解)

問題の解説

ベースラインアプローチは,あらかじめ定めた標準的な対策基準(ベースライン)を設定し,組織の現状の対策がその基準を満たしているかのギャップを確認していく手法である。正解のアは,望ましい基準対策と現状とのギャップを分析するというこの特徴を正しく述べている。

選択肢ごとの解説

  • 標準的な基準と現状のギャップを分析するのはベースラインアプローチの特徴であり正しい。
  • 担当者の経験や考え方に結果が左右されやすいのは非形式的アプローチの特徴であり,定められた基準を用いるベースラインアプローチとは異なるため誤り。
  • 情報資産ごとに個別にリスクを分析するのは詳細リスク分析の特徴であり,一律の基準で評価するベースラインアプローチとは異なるため誤り。
  • 複数の手法を併用して効率や精度を高めるのは組合せアプローチの特徴であり,単独手法であるベースラインアプローチの説明ではないため誤り。

情報セキュリティマネジメント試験 平成28年度秋期 午前 の過去問一覧に戻る・問6

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード