情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 令和元年度 秋期 › セキュリティ管理 › 問3

セキュリティ管理リスクマネジメント

情報セキュリティマネジメント 令和元年度 秋期 問3

JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において、リスクを受容するプロセスに求められるものはどれか。
正解と解説を見る

正解:ア 受容するリスクについては、リスク所有者が承認すること

解説

JIS Q 27001では、残留リスクの受容についてリスク所有者の承認を得ることを求めている。受容したリスクも監視・レビューの対象で、受容の判断はリスク分析・評価の後に行う。

解説:panda studio(公式の正答と照合済み)

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問3

セキュリティ管理をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる