情報処理安全確保支援士試験の公開問題
2012 春 午前II 問06
このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。
この問題は内容確認中のため、検索エンジンには公開していません。
問題文
JISQ27001:2006における情報システムのリスクとその評価に関する記述のうち、 適切なものはどれか。
選択肢
- ア: 脅威とは、 脆必が頭在化する源のことであり」 情報システムに組み込まれた技術的管理策によって脅威のレベルと発生の可能性が決まる。
- イ: 脆弱性とは、 情報システムに対して悪い影響を与える要因のことであり、 自然災害、 システム障害、 人狗的過失及び不正行為に大別される。
- ウ: リスクの特定では、 脅威が管理策の脆弱性に付け込むひことによって情報資産に与える影響を特定する。
- エ: リスク評価では、 リスク回避とリスク低減の二つに評価を分類し、 リスクの大きさを判断して対策を決める。
解説の要点
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
関連する問題一覧
公式出典
訂正・編集方針
解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。