情報セキュリティマネジメント試験 令和元年度秋期 午前 問3「JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約74%です。
ア. 受容するリスクについては,リスク所有者が承認すること
正答率 74.1%(27人中 20人が正解)
JIS Q 27001では、残留する情報セキュリティリスクの受容(リスク受容)について、リスク所有者の承認を得ることを要求している。受容するリスクをリスク所有者が承認するとした「ア」がこの要求事項に合致するため正解となる。