アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート過去問 30年秋 問99

30年秋 問題一覧へ


問題


問99 ISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定,分析及び評価を行う。リスクの評価で行うものだけを全て挙げたものはどれか。

a. あらかじめ定めた基準によって,分析したリスクの優先順位付けを行う。
b. 保護すべき情報資産の取扱いにおいて存在するリスクを洗い出す。
c. リスクが顕在化したときに,対応を実施するかどうかを判断するための基準を定める。

ア a   イ a,b   ウ b   エ c



解説


■リスクの特定
どのようなリスクがあるか洗い出す

■リスクの分析
リスクが起きた場合の損害の大きさとリスクの起きやすさを判断する

■リスクの評価
リスク分析で得られた結果に基づき、どのリスクにより優先的に対応するかを決める

a 正しい。リスク評価に当たる
b リスク特定に当たる
c リスク分析に当たる




30年秋 問題一覧へ










★★★★★★★★★★★★★★★★★★★★★★★★

いつどんな症状があったっけ?

体調不良を簡単にメモできるアプリです。

Google Play で手に入れよう

★★★★★★★★★★★★★★★★★★★★★★★★




にほんブログ村 IT技術ブログ IT技術情報へ
にほんブログ村


トラックバック

この記事へのトラックバックURL
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。
https://fanblogs.jp/tb/9969464

コメント

お名前: [必須入力]

メールアドレス: [必須入力]

ホームページアドレス: [必須入力]

コメント: [必須入力]


この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。