問題文
情報セキュリティのリスクを評価した資料が3年前のもので、対象の仕組みも入れ替わっていた。行うこととして、最も適切なものはどれか。
選択肢
- 行うのは資産と脅威全体を再確認し発生可能性と影響度の再評価を延期して管理策を凍結するものである
- 行うのは資産と脅威を再確認し発生可能性と影響度の再評価を実施して管理策を更新するものである
- 行うのは資産と脅威を再確認し設置場所と影響度の再評価を延期して管理策を更新するものである
- 行うのは資産と想定脅威全体を再確認し発生可能性と影響度の再評価を延期して管理策を凍結するものである