問題
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。
選択肢
- 1脅威によって付け込まれる可能性のある,資産又は管理策の弱点
- 2結果とその起こりやすさの組合せとして表現される,リスクの大きさ
- 3対応すべきリスクに付与する優先順位
- 4リスクの重大性を評価するために目安とする条件
正解
2. 結果とその起こりやすさの組合せとして表現される,リスクの大きさ
詳しい解説を見る解説を閉じる
解説
JIS Q 27000 では,リスクレベルを「結果とその起こりやすさの組合せとして表現される,リスクの大きさ」と定義している。アは脆弱性,エはリスク基準の説明であり,リスクの大きさそのものを表すイが正しい。(出典: 令和4年度 春期 応用情報技術者試験 午前 問43)
一問一答
全400問を繰り返し学習