情報セキュリティマネジメント試験 平成29年度春期 午前 問5「JIS Q 31000:2010(リスクマネジメント-原則及び指針)において,リ…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約82%です。
イ. リスクマネジメントは,組織に合わせて作られる。
正答率 82.1%(67人中 55人が正解)
本問はJIS Q 31000:2010が掲げるリスクマネジメントの諸原則を問う。同規格は、リスクマネジメントが組織の外部・内部環境やリスクプロファイルに合わせて作り込まれるべき(テーラーメイドである)ことを原則の一つとして挙げている。正解はイで、組織ごとの状況に適合させることが効果的なリスクマネジメントの条件である。