情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成30年度 春期 › セキュリティ管理 › 問3

セキュリティ管理リスクマネジメント

情報セキュリティマネジメント 平成30年度 春期 問3

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク評価についての説明として、適切なものはどれか。
正解と解説を見る

正解:イ リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセス

解説

JIS Q 27000では、リスク評価を“リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセス”と定義している。ウはリスク分析、エはリスク特定。

解説:panda studio(公式の正答と照合済み)

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問3

セキュリティ管理をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる