情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 科目A サンプル問題5: JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

情報セキュリティマネジメント試験 科目A サンプル問題
Q 55 / 48
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“”の定義はどれか。
この問の正解率:48.15%(27件)

解説

情報セキュリティマネジメント試験 科目A サンプル問題 問5「JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)に…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約48%です。

正解

. 結果とその起こりやすさの組合せとして表現される,リスクの大きさ

正答率 48.1%(27人中 13人が正解)

問題の解説

JIS Q 27000はリスクレベルを「結果とその起こりやすさの組合せとして表現される、リスクの大きさ」と定義している。リスクは影響(結果)と発生可能性(起こりやすさ)の組合せで大きさが決まるため、これを表すイが正しい。

選択肢ごとの解説

  • 脅威に付け込まれ得る資産や管理策の弱点は『ぜい弱性』の定義であり、リスクレベルではない。
  • 結果と起こりやすさの組合せで表現されるリスクの大きさは、リスクレベルの定義そのもの。正しい。
  • 対応すべきリスクの優先順位付けはリスク評価の結果であり、リスクレベルの定義ではない。
  • リスクの重大性を評価する目安となる条件は『リスク基準』の定義であり、リスクレベルとは異なる。

情報セキュリティマネジメント試験 科目A サンプル問題 の過去問一覧に戻る・問5

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード