情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和6年度 科目A 公開問題1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。

情報セキュリティマネジメント試験 令和6年度 科目A 公開問題
Q 11 / 12
JIS Q 31000:2019(リスクマネジメント-指針)におけるを構成するプロセスの組合せはどれか。
この問の正解率:53.77%(106件)

解説

情報セキュリティマネジメント試験 令和6年度 科目A 公開問題 問1「JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセス…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約54%です。

正解

. リスク特定,リスク分析,リスク評価

正答率 53.8%(106人中 57人が正解)

問題の解説

JIS Q 31000におけるリスクアセスメントは「リスク特定→リスク分析→リスク評価」の3つのプロセスから構成される。まずリスクを発見・認識・記述する特定を行い、次にリスクの性質や水準を理解する分析を行い、最後に分析結果を基準と比較してリスク対応の要否を判断する評価を行う。この3プロセスを正しく並べたイが正解である。

選択肢ごとの解説

  • 「リスク受容」はリスク対応の選択肢の一つであり、アセスメントの構成要素ではないため誤り。リスク分析が欠落している点も不適切である。
  • リスク特定・リスク分析・リスク評価の3つはJIS Q 31000が定義するリスクアセスメントの構成プロセスそのものであり正しい。
  • 「リスク対応」と「リスク受容」はアセスメント後に行う対応段階の概念であり、アセスメントの構成要素ではないため誤り。
  • リスク特定が欠け、対応段階である「リスク対応」が含まれているため、アセスメントの構成プロセスとしては誤り。

情報セキュリティマネジメント試験 令和6年度 科目A 公開問題 の過去問一覧に戻る・問1

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード