テクノロジ系16 / 25問
ITサービスマネージャ試験 令和6年度 春期 午前II 問16
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における用語の定義として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
リスク評価とは、リスク分析によって明らかになったリスクの大きさを、組織があらかじめ定めたリスク基準と比較し、そのリスクを受け入れられるかどうか判断するプロセスです。例えば、損失額や発生確率を分析した後、許容限度以下かを判定します。したがって、ウが適切です。
アのトップマネジメントは誤りです。記述されているのはリスク所有者の定義です。トップマネジメントとは、組織を最上位のレベルで指揮し、管理する人又は人々を指します。
イのリスクアセスメントは誤りです。記述されているのはリスク対応の説明です。リスクアセスメントは、リスク特定、リスク分析、リスク評価をまとめた一連のプロセスです。活動を行わないというリスク回避は、リスク対応の選択肢の一つです。
エのリスク分析は誤りです。記述されているのはリスク特定の説明です。リスク分析とは、特定したリスクの性質を理解し、発生可能性や結果などからリスクレベルを決定するプロセスです。
【ポイント】 リスクアセスメントの順序は、「リスク特定→リスク分析→リスク評価」です。 「評価」は分析結果と基準との比較、「対応」は回避、低減、移転、保有などの選択と覚えます。
出典:令和6年度 春期 ITサービスマネージャ試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる