情報セキュリティマネジメント試験 平成29年度秋期 午前 問7「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約55%です。
ウ. 組織の情報セキュリティのリスク基準
正答率 54.9%(91人中 50人が正解)
リスク評価は、リスク分析で求めたリスクの大きさ(レベル)を、あらかじめ定めたリスク基準と比較し、リスクが受容可能かどうかや優先順位を判断するプロセスである。リスク基準には受容基準などが含まれる。したがって、リスク分析結果と比較する対象は「組織の情報セキュリティのリスク基準」であり、ウが正解である。