情報セキュリティマネジメント 令和7年度 問1
JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジメントプロセスに関する記述のうち、適切なものはどれか。
正解と解説を見る
正解:エ リスク分析の意義は、必要に応じてリスクのレベルを含め、リスクの性質及び特徴を理解することである。
解説
JIS Q 31000:2019では、リスク分析の意義を“必要に応じてリスクのレベルを含め、リスクの性質及び特徴を理解すること”としている。イはリスク対応、ウはリスク特定の説明。アはモニタリング及びレビューの意義。
解説:panda studio(公式の正答と照合済み)
出典:令和7年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問1