ITパスポート|情報セキュリティマネジメント 問4
情報セキュリティのリスクマネジメントにおけるリスク対応を、リスク回避、リスク共有、リスク低減及びリスク保有の四つに分類するとき、情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
正解:イ
解説
リスク共有(リスク移転)は、保険への加入や外部への委託などによって、リスクによる損失をほかの組織と分け合う対応です。
- ア リスク回避は、リスクの原因となる活動そのものをやめることです。
- イ 正解。保険によって、損失を保険会社と分け合うので、リスク共有です。
- ウ リスク低減は、対策を行って、リスクの発生する可能性や損害を小さくすることです。
- エ リスク保有は、リスクを認識した上で、特に対策を取らずに受け入れることです。
出典:令和4年度 ITパスポート試験 公開問題 問76(読点「,」を「、」に改変)