情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度秋期 午前 問6: リスク対応のうち,リスクファイナンシングに該当するものはどれか。
←情報セキュリティマネジメント試験 平成29年度秋期 午前
リスク対応のうち,に該当するものはどれか。
選択肢
- ア.システム被害につながるリスクの発生を抑える対策に資金を投入する。
- イ.リスクが大きいと評価されたシステムを廃止し,新たなセキュアなシステムの構築に資金を投入する。
- ウ.リスクが顕在化した場合のシステム被害を小さくする設備に資金を投入する。
- エ.リスクによってシステムが被害を受けた場合を想定して保険を掛ける。
正解
エ. リスクによってシステムが被害を受けた場合を想定して保険を掛ける。
解説
リスクファイナンシングは、リスクが顕在化したときの損失を金銭面でカバーする手段で、保険加入などの「リスク移転」や、自己資金で備える「リスク保有」が含まれる。これに対し、損失の発生や拡大そのものを技術的・物理的に減らす対策はリスクコントロールと呼ばれる。被害を受けた場合に備えて保険を掛けるエは、損失を金銭で備えるリスクファイナンシングに該当する。
選択肢ごとの解説
- ア.誤り。リスクの発生を抑える(発生確率を下げる)対策はリスクコントロールに該当する。
- イ.誤り。危険なシステムを廃止しセキュアなものへ作り替えるのは損失低減を図るリスクコントロールである。
- ウ.誤り。被害を小さくする設備への投資は損失の大きさを抑えるリスクコントロールである。
- エ.正しい。保険を掛けて損失を金銭面で移転するのはリスクファイナンシングの代表例である。
情報セキュリティマネジメント試験 平成29年度秋期 午前 の過去問一覧へ戻る・問6