JIS Q 27001において、リスクを受容するプロセスに求められるものはどれか。

残留リスクの受容にはリスク所有者の承認が必要

頻出情報セキュリティマネジメント試験2016年度 春期 午前5/情報セキュリティマネジメント / リスクマネジメント

選択肢

正解と解説

正解: 受容するリスクについては、リスク所有者が承認すること

JIS Q 27001では、リスク対応の結果として残った残留リスクリスク所有者が承認することを求めている。リスクを受け入れるという判断は組織としての意思決定であり、その責任を負うリスク所有者の承認が必須となる。

選択肢ごとの解説

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問5(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。