情報セキュリティマネジメント試験 平成28年度春期 午前 問5「JIS Q 27001 において,リスクを受容するプロセスに求められるものはどれ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約42%です。
ア. 受容するリスクについては,リスク所有者が承認すること
正答率 41.7%(96人中 40人が正解)
JIS Q 27001 では,リスク対応計画と残留リスクについてリスク所有者の承認を得ることが要求されている。残留リスクの受容はその責任を負うリスク所有者が承認しなければならないため,アが正解である。