ITパスポート試験 令和3年度公開問題(全100問) トップへ
Part 4(問76〜100)

99

情報セキュリティのリスクマネジメントにおいて、リスク移転、リスク回避、リスク低減、リスク保有などが分類に用いられることがある。これらに関する記述として、適切なものはどれか。

Aリスク対応において、リスクへの対応策を分類したものであり、リスクの顕在化に備えて保険を掛けることは、リスク移転に分類される。
Bリスク特定において、保有資産の使用目的を分類したものであり、マルウェア対策ソフトのような情報セキュリティ対策で使用する資産は、リスク低減に分類される。
Cリスク評価において、リスクの評価方法を分類したものであり、管理対象の資産がもつリスクについて、それを回避することが可能かどうかで評価することは、リスク回避に分類される。
Dリスク分析において、リスクの分析手法を分類したものであり、管理対象の資産がもつ脆弱性を客観的な数値で表す手法は、リスク保有に分類される。

解説

リスク移転とは、リスクが顕在化した際の損失を保険や契約によって第三者に転嫁する対応策である。保険を掛けることはリスク移転の典型例である。リスク低減はリスクを軽減する対策実施、リスク回避はリスクの原因となる活動をやめること、リスク保有はリスクを許容してそのままにすることを指す。