情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前5: JIS Q 27001 において,リスクを受容するプロセスに求められるものはどれか。

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 55 / 50
JIS Q 27001 において,リスクを受容するプロセスに求められるものはどれか。
この問の正解率:41.67%(96件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問5「JIS Q 27001 において,リスクを受容するプロセスに求められるものはどれ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約42%です。

正解

. 受容するリスクについては,リスク所有者が承認すること

正答率 41.7%(96人中 40人が正解)

問題の解説

JIS Q 27001 では,リスク対応計画と残留リスクについてリスク所有者の承認を得ることが要求されている。残留リスクの受容はその責任を負うリスク所有者が承認しなければならないため,アが正解である。

選択肢ごとの解説

  • 受容する残留リスクはリスク所有者の承認を得る必要があり,規格の要求事項に合致するため正しい。
  • 受容したリスクも状況変化により再評価が必要であり,モニタリングやレビューの対象外にしてはならない。
  • リスクの受容はリスク分析・評価を経た後に判断するものであり,分析前に受容を決めることはできない。
  • 受容するか否かはリスク対応の選択肢の一つとして対応の中で決まるものであり,対応がすべて終わってから決定するという記述は適切でない。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問5

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード