情報セキュリティマネジメント 平成29年度 春期 問6
JIS Q 31000:2010(リスクマネジメント-原則及び指針)において、リスクマネジメントは、“リスクについて組織を指揮統制するための調整された活動”と定義されている。そのプロセスを構成する活動の実行順序として、適切なものはどれか。
正解と解説を見る
正解:イ リスク特定→リスク分析→リスク評価→リスク対応
解説
リスクマネジメントプロセスでは、リスクを見つけて(リスク特定)、その大きさを分析し(リスク分析)、基準と比べて対応の要否を決め(リスク評価)、対策を実施する(リスク対応)。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問6