情報セキュリティマネジメント試験 平成30年度秋期 午前 問7「JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約53%です。
ウ. リスクの特質を理解し,リスクレベルを決定するプロセス
正答率 52.9%(85人中 45人が正解)
本問は JIS Q 27000 におけるリスク分析の定義を問うている。リスク分析は「リスクの特質を理解し、リスクレベルを決定するプロセス」と定義されており、リスクの大きさ(レベル)を算定する段階を指すため、正解はウである。