情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和元年度秋期 午前3: JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。

情報セキュリティマネジメント試験 令和元年度秋期 午前
Q 33 / 50
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。
この問の正解率:74.07%(27件)

解説

情報セキュリティマネジメント試験 令和元年度秋期 午前 問3「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約74%です。

正解

. 受容するリスクについては,リスク所有者が承認すること

正答率 74.1%(27人中 20人が正解)

問題の解説

JIS Q 27001では、残留する情報セキュリティリスクの受容(リスク受容)について、リスク所有者の承認を得ることを要求している。受容するリスクをリスク所有者が承認するとした「ア」がこの要求事項に合致するため正解となる。

選択肢ごとの解説

  • JIS Q 27001はリスク受容についてリスク所有者の承認を得ることを求めており、記述が要求事項に一致するので正しい。
  • 受容したリスクであっても状況変化に備えて監視・レビューの対象とすべきであり、対象外とするのは誤りである。
  • リスク受容はリスク分析・評価を行って大きさを把握した後に判断するものであり、分析前に行うのは誤りである。
  • 受容するかどうかはリスク対応の選択肢の一つとして決定するものであり、リスク対応後に決定するという順序は誤りである。

情報セキュリティマネジメント試験 令和元年度秋期 午前 の過去問一覧に戻る・問3

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード