JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における"リスクレベル"の定義はどれか。
リスクレベルは結果の大きさと起こりやすさの組合せ
選択肢
- ア脅威によって付け込まれる可能性のある、資産又は管理策の弱点
- イ結果とその起こりやすさの組合せとして表現される、リスクの大きさ
- ウ対応すべきリスクに付与する優先順位
- エリスクの重大性を評価するために目安とする条件
正解と解説
正解:イ 結果とその起こりやすさの組合せとして表現される、リスクの大きさ
リスクレベルとは、ある事象が起きたときの結果の重大さと、その起こりやすさとを組み合わせて表したリスクの大きさである。リスクアセスメントでは、この二つの軸で各リスクを評価し、対応の必要性を判断する。弱点そのものは脆弱性、評価の目安となる条件はリスク基準と呼ばれ、いずれも別の用語である。
選択肢ごとの解説
- ア脅威に付け込まれる弱点であり、脆弱性の定義。
- イ正解。結果の重大さと起こりやすさの組合せで表されるリスクの大きさ。
- ウ優先順位付けはリスク対応の過程で行うことで、リスクレベルの定義ではない。
- エ評価の目安となる条件はリスク基準の定義。
同じ分野の他の問題
- A社は、従業員1,000名の広告代理店である。A社では、各部署がA社の社内ネットワークに設置したファイルサーバを、設置し…2026年度 公開問題 科目B 問6
- 情報セキュリティに関する専門組織の説明のうち,CSIRTの説明として,最も適切なものはどれか。2026年度 公開問題 科目A 問10
- A社は従業員200名の電子機器メーカーである。東京に本社があり、新潟に工場がある。 A社では、ファイルサーバを図1のよう…2025年度 公開問題 科目B 問6
- A社は従業員450名の商社であり、昨年から働き方改革の一環として、在宅でのテレワークを推進している。A社のシステム環境を…2024年度 公開問題 科目B 問6
- A社は、放送会社や運輸会社向けに広告制作ビジネスを展開している。A社は、人事業務の効率化を図るべく、人事業務の委託を検討…2023年度 公開問題 科目B 問6
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。