情報セキュリティマネジメント 平成29年度 秋期 問7
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)に従ったリスク評価において、情報セキュリティリスクが受容可能か否かの意思決定を行う際に、リスク分析結果と比較するものはどれか。
正解と解説を見る
正解:ウ 組織の情報セキュリティのリスク基準
解説
リスク評価では、リスク分析の結果をあらかじめ定めたリスク基準と比較し、リスクが受容可能かどうかを判断する。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問7