問題文
部門で情報セキュリティリスクアセスメントを実施する。リスク特定とリスク分析とリスク評価という三つの工程のうち、リスク評価で行うことはどれか。
選択肢
- 分析段階の発生可能性と影響規模を勘案して対象事象のリスク水準を算定するもの
- 対応段階の選定対策と実施結果を記録して改善の材料を蓄積するもの
- 算定後のリスク評価値とリスク基準を対比して対応実施の必要性を判断するもの
- 特定段階の情報資産と脅威事象を列挙して評価対象の範囲を確定するもの
情報セキュリティマネジメント試験 のフリー問題 5 / 20 問目
部門で情報セキュリティリスクアセスメントを実施する。リスク特定とリスク分析とリスク評価という三つの工程のうち、リスク評価で行うことはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。