情報セキュリティのリスクアセスメントにおける、資産価値、脅威、脆弱性及びリスクの大きさの関係として、適切なものはどれか。

リスクは資産価値・脅威脆弱性から決まる

頻出ITパスポート2014年度 春期72/セキュリティ / 組織的対策

選択肢

正解と解説

正解: リスクの大きさは、資産価値、脅威及び脆弱性の大きさによって決まる。

リスクアセスメントでは、守るべき情報資産の価値、それを脅かす事象である脅威、そして脅威につけ込まれる弱点である脆弱性の三つを組み合わせてリスクの大きさを見積もる。価値が高く、脅威が起こりやすく、弱点が大きいほどリスクは大きくなる。したがってリスクが従属変数であり、他の三つがリスクによって決まるという説明は関係が逆になる。

選択肢ごとの解説

出典:平成26年度 春期 ITパスポート試験 問72(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。