it-shikaku.jp 問題 解説

 
年度 2019 年 時期  時間 午前 問題No. 041
問題 :

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における「リスクレベル」の定義はどれか。

ア:

脅威によって付け込まれる可能性のある,資産又は管理策の弱点

イ:

結果とその起こりやすさの組合せとして表現される,リスクの大きさ

ウ:

対応すべきリスクに付与する優先順位

エ:

リスクの重大性を評価するために目安とする条件