ITパスポートに戻る
リスクアセスメント難易度: 標準2026年度

ITパスポート 予想問題リスクアセスメント 第3回 第52問

問題

ISO 27001(ISMS)における「リスクアセスメント」のプロセスに含まれるものとして、最も適切なものはどれか。

選択肢

  1. 1リスクの特定、分析、評価を行うこと
  2. 2セキュリティインシデントの対応手順を策定すること
  3. 3従業員へのセキュリティ教育を実施すること
  4. 4セキュリティ製品の導入を行うこと

正解

1. リスクの特定、分析、評価を行うこと

詳しい解説を見る

解説

ISMS(ISO/IEC 27001)におけるリスクアセスメントは、リスクの特定(どのような脅威・脆弱性があるかを洗い出す)、リスクの分析(発生可能性と影響度からリスクの大きさを算定する)、リスクの評価(受容可能かを判断し対応の優先順位を決める)の3プロセスで構成される。よって「リスクの特定、分析、評価を行うこと」が正解である。インシデント対応手順の策定や従業員教育、セキュリティ製品の導入は、いずれもアセスメントの結果を踏まえて実施する「リスク対応」や管理策の段階に当たる。「特定→分析→評価」の3ステップの順序と、その後のリスク対応(低減・回避・移転・受容)との区別が頻出ポイントである。

一問一答

全200問を繰り返し学習

関連する予想問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。