ISMSにおける情報セキュリティリスクアセスメントでは、リスクの特定、分析及び評価を行う。リスクの評価で行うものだけを全て挙げたものはどれか。 a あらかじめ定めた基準によって、分析したリスクの優先順位付けを行う。 b 保護すべき情報資産の取扱いにおいて存在するリスクを洗い出す。 c リスクが顕在化したときに、対応を実施するかどうかを判断するための基準を定める。

リスク評価は基準と照合して対応の優先順位を決める段階

頻出ITパスポート2018年度 秋期99/セキュリティ / 組織的対策

選択肢

正解と解説

正解: a

リスクアセスメントは特定・分析・評価の三段階からなり、このうち評価は、分析結果をあらかじめ定めたリスク基準と照らして、対応の要否や優先順位を決める段階である。リスクを洗い出すbは特定の段階、判断の物差しとなる基準を定めるcはアセスメントに先立つリスク基準の確立にあたるため、評価に該当するのはaだけとなる。

選択肢ごとの解説

出典:平成30年度 秋期 ITパスポート試験 問99(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。