情報セキュリティマネジメント試験 平成30年度春期 午前 問2「リスク対応のうち,リスクの回避に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約63%です。
ウ. リスクレベルが大きいと評価した情報システムを用いるサービスの提供をやめる。
正答率 62.8%(94人中 59人が正解)
リスク対応は,回避・低減(軽減)・移転(共有)・保有(受容)の4つに大別される。リスクの回避とは,リスクを生じさせる活動そのものを取りやめてリスク源を除去することである。リスクレベルが大きいサービスの提供自体をやめる選択肢ウが,活動を中止する回避に該当する。