情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成30年度秋期 午前7: JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク分析の定義はどれか。

情報セキュリティマネジメント試験 平成30年度秋期 午前
Q 77 / 50
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク分析の定義はどれか。
この問の正解率:52.94%(85件)

解説

情報セキュリティマネジメント試験 平成30年度秋期 午前 問7「JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約53%です。

正解

. リスクの特質を理解し,リスクレベルを決定するプロセス

正答率 52.9%(85人中 45人が正解)

問題の解説

本問は JIS Q 27000 におけるリスク分析の定義を問うている。リスク分析は「リスクの特質を理解し、リスクレベルを決定するプロセス」と定義されており、リスクの大きさ(レベル)を算定する段階を指すため、正解はウである。

選択肢ごとの解説

  • 誤り。これはリスク対応(適切な管理策の採用によりリスクを修正するプロセス)の定義である。
  • 誤り。これはリスク評価(リスクをリスク基準と比較して受容可否を決定するプロセス)の定義である。
  • 正しい。リスク分析はリスクの特質を理解しリスクレベルを決定するプロセスである。
  • 誤り。これはリスク特定(リスクを発見・認識・記述するプロセス)の定義である。

情報セキュリティマネジメント試験 平成30年度秋期 午前 の過去問一覧に戻る・問7

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード