令和4年春期試験問題 午前問43

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における"リスクレベル"の定義はどれか。

  • 脅威によって付け込まれる可能性のある,資産又は管理策の弱点
  • 結果とその起こりやすさの組合せとして表現される,リスクの大きさ
  • 対応すべきリスクに付与する優先順位
  • リスクの重大性を評価するために目安とする条件
正解 問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:情報セキュリティ管理
解説
  • 脆弱性の定義です。
  • 正しい。リスクレベルの定義です。リスクは影響度と発生確率の積で大きさを見積もります。
  • この記述に対応する用語はありません。
  • リスク基準の定義です。

この問題の出題歴


Pagetop