情報セキュリティマネジメント 平成30年度 春期 問3
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク評価についての説明として、適切なものはどれか。
正解と解説を見る
正解:イ リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセス
解説
JIS Q 27000では、リスク評価を“リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセス”と定義している。ウはリスク分析、エはリスク特定。
解説:panda studio(公式の正答と照合済み)
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問3