リスクレベルの定義
出典: 令和4年度 春期 応用情報技術者試験 午前 問43 (IPA)
JIS Q 27000:2019 (情報セキュリティマネジメントシステム-用語) における“リスクレベル”の定義はどれか。
- ア 脅威によって付け込まれる可能性のある,資産又は管理策の弱点
- イ 結果とその起こりやすさの組合せとして表現される,リスクの大きさ
- ウ 対応すべきリスクに付与する優先順位
- エ リスクの重大性を評価するために目安とする条件
正解と解説を見る
正解: イ
- ア: これは脆弱性の定義です。
- イ: 結果とその起こりやすさの組合せで表したリスクの大きさが、リスクレベルです。正しい答えです。
- ウ: これはリスク対応の優先順位付けの説明で、リスクレベルの定義ではありません。
- エ: これはリスク基準の定義です。
ポイント
JIS Q 27000 の用語の整理です。
- リスクレベル: 結果とその起こりやすさの組合せ として表現される、リスクの大きさ。
- 脆弱性: 脅威によって付け込まれる可能性のある、資産又は管理策の弱点。
- リスク評価の目安 (リスク基準): リスクの重大性を評価するために目安とする条件。