情報セキュリティマネジメント 平成30年度 秋期 問7
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク分析の定義はどれか。
正解と解説を見る
正解:ウ リスクの特質を理解し、リスクレベルを決定するプロセス
解説
JIS Q 27000では、リスク分析を“リスクの特質を理解し、リスクレベルを決定するプロセス”と定義している。イはリスク評価、エはリスク特定、アはリスク対応の説明。
解説:panda studio(公式の正答と照合済み)
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問7