問題
選択肢
- 1PCの社外への持ち出し禁止など最低限のことだけを行う。
- 2外部のネットワークからの不正な侵入のようなリスクが生じないように、強固なファイアウォールを構築する。
- 3現状のリスクを分析した結果、大きなリスクと考えられない場合はセキュリティ対策をあえて行わない。
- 4災害による長時間の停止や情報漏洩に備えて、保険に加入しておく。
正解
3. 現状のリスクを分析した結果、大きなリスクと考えられない場合はセキュリティ対策をあえて行わない。
詳しい解説を見る解説を閉じる
解説
「リスクの保有(受容)」とは、リスクの大きさが小さく対策コストに見合わないと判断した場合に、特段の対策を行わずそのリスクを受け入れる対処方法であり、ウが該当する。アは「最低限の対策を行う」とあり、これは「リスクの低減」に近いため誤り。イのファイアウォール構築はリスクを技術的対策で下げるため「リスクの低減」に該当する。エの保険加入はリスクを第三者(保険会社)に移すため「リスクの移転」に該当する。よって正解はウ。なお、リスクを生じる活動自体を中止するのが「リスクの回避」である。(出典: 一般社団法人 中小企業診断協会 令和2年度 中小企業診断士1次試験 経営情報システム 第21問)
中小企業診断士トップ
一問一答・予想問題・まとめノート