必ず受かる情報処理技術者試験

問題41

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

JIS Q 27002における情報資産に対する脅威の説明はどれか。

情報資産に害をもたらすおそれのある事象の原因
情報資産に内在して、リスクを顕在化させる弱点
リスク対策に費用をかけないでリスクを許容する選択
リスク対策を適用しても解消しきれずに残存するリスク

解答・解説を見る

解答:ア

JIS Q 27002は、情報セキュリティマネジメントシステムの仕様を定めた規格。

JIS Q 27002(情報技術-セキュリティ技術-情報セキュリティマネジメントの実践のための規範)は、情報セキュリティ対策を行う際の Code of Practice( = 実践規範)を記したものであり、ベストプラクティスとして様々な管理策が記載されている。

脅威の説明である。
× 脆弱性の説明である。
× リスクの受容の説明である。
× 残留リスクの説明である。
前の問題 次の問題

Copyrithg naruha