テクノロジ系76 / 100問
ITパスポート試験 令和4年度 公開問題 問76
情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク回避、リスク共有、リスク低減及びリスク保有の四つに分類するとき、情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
リスク共有とは、リスクによって生じる損失を、自組織だけで負担せず、契約などによって他者と分担する対応です。サイバー保険に加入すると、情報漏えいが発生した際の調査費用、被害者への補償、復旧費用などの一部を保険会社から補償してもらえます。そのため、損害の負担を保険会社と分けるリスク共有に該当します。保険に加入しても情報漏えいそのものの発生確率は下がらない点も重要です。
アのリスク回避は誤りです。これは、リスクの原因となる事業やシステムの利用を中止するなど、リスクを生じさせる活動自体を行わない対応です。
ウのリスク低減は誤りです。これは、アクセス制御、暗号化、社員教育などを実施し、事故の発生確率や発生時の影響を小さくする対応です。
エのリスク保有は誤りです。これは、対策費用との比較などを踏まえてリスクを受け入れ、事故が起きた場合の損失を自組織で負担する対応です。
【ポイント】 リスク対応は、回避、共有、低減、保有の違いを具体例と結び付けて覚えます。 保険への加入や契約による損失の分担はリスク共有です。対策後にも残るリスクは、残留リスクと呼ばれます。
出典:令和4年度 ITパスポート試験 公開問題 問76
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる