データマネジメント|情報セキュリティマネジメント 問4
情報セキュリティのリスクマネジメントで、洗い出したリスクの大きさを評価するときの考え方として、最も適切なものはどれか。
正解:ウ
解説
リスクの大きさは、起こりやすさと、起きたときの影響の大きさを組み合わせて評価します。評価した結果を基に、どのリスクから対策するかの優先順位を決めます。
- ア 影響が大きくても、ほとんど起きないリスクもあります。可能性も併せて評価します。
- イ 対策の費用は、リスクの大きさを表すものではありません。
- ウ 正解。発生する可能性と影響の大きさの両方から評価します。
- エ これまで起きていなくても、今後起きる可能性はあります。
当サイトのオリジナル問題です。