情報セキュリティマネジメント 平成29年度 春期 問5
JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リスクマネジメントを効果的なものにするために、組織が順守することが望ましいこととして挙げられている原則はどれか。
正解と解説を見る
正解:イ リスクマネジメントは、組織に合わせて作られる。
解説
JIS Q 31000:2010は、リスクマネジメントの原則の一つに“組織に合わせて作られる”ことを挙げている。リスクマネジメントは動的で継続的なもので、組織のプロセスに組み込まれ、顕在化前のリスクも対象とする。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問5