情報セキュリティマネジメント 平成29年度 秋期 問5
a~dのうち、リスクアセスメントプロセスのリスク特定において特定する対象だけを全て挙げたものはどれか。
〔特定する対象〕
〔特定する対象〕
- a リスク対応に掛かる費用
- b リスクによって引き起こされる事象
- c リスクによって引き起こされる事象の原因及び起こり得る結果
- d リスクを顕在化させる可能性をもつリスク源
正解と解説を見る
正解:エ b、c、d
解説
リスク特定では、リスク源、リスクによって起こる事象、その原因と起こり得る結果を特定する(b、c、d)。リスク対応に掛かる費用(a)はリスク対応の段階で検討する。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問5