情報セキュリティマネジメント試験 平成29年度春期 午前 問7「JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約76%です。
イ. 結果とその起こりやすさの組合せとして表現される,リスクの大きさ
正答率 76.2%(101人中 77人が正解)
本問はJIS Q 27000:2014における「リスクレベル」の定義を問う。リスクレベルとは、リスクが顕在化したときの結果(影響の大きさ)とその起こりやすさ(発生可能性)の組合せで表されるリスクの大きさを指す。正解はイで、影響と頻度の両面からリスクの程度を表す概念である。