SkillStack
テクノロジ系16 / 25問

ITサービスマネージャ試験 令和6年度 春期 午前II 問16

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における用語の定義として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

リスク評価とは、リスク分析によって明らかになったリスクの大きさを、組織があらかじめ定めたリスク基準と比較し、そのリスクを受け入れられるかどうか判断するプロセスです。例えば、損失額や発生確率を分析した後、許容限度以下かを判定します。したがって、ウが適切です。

アのトップマネジメントは誤りです。記述されているのはリスク所有者の定義です。トップマネジメントとは、組織を最上位のレベルで指揮し、管理する人又は人々を指します。

イのリスクアセスメントは誤りです。記述されているのはリスク対応の説明です。リスクアセスメントは、リスク特定、リスク分析、リスク評価をまとめた一連のプロセスです。活動を行わないというリスク回避は、リスク対応の選択肢の一つです。

エのリスク分析は誤りです。記述されているのはリスク特定の説明です。リスク分析とは、特定したリスクの性質を理解し、発生可能性や結果などからリスクレベルを決定するプロセスです。

【ポイント】 リスクアセスメントの順序は、「リスク特定→リスク分析→リスク評価」です。 「評価」は分析結果と基準との比較、「対応」は回避、低減、移転、保有などの選択と覚えます。

出典:令和6年度 春期 ITサービスマネージャ試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める