平成31年春期
テクノロジ系
平成31年春期試験問題 午前問41
問41
解説へ
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における"リスクレベル"の定義はどれか。
脅威によって付け込まれる可能性のある,資産又は管理策の弱点
結果とその起こりやすさの組合せとして表現される,リスクの大きさ
対応すべきリスクに付与する優先順位
リスクの重大性を評価するために目安とする条件
ア
イ
ウ
エ
正解
イ
問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:
情報セキュリティ管理
広告
解説
脆弱性の定義です。
正しい。リスクレベルの定義です。リスクごとのリスクレベルは、リスク分析で決定されます。
この記述に対応する定義はありません。
リスク基準の定義です。
問題をシェア
広告
前の問題
次の問題
この問題の出題歴
情報セキュマネ H29春期 問7
▲
Pagetop