ホーム › ITパスポート試験 › 令和4年度 › 問86令和4年度 ITパスポート試験 問86テクノロジ系テクノロジ系2022年☆ ブックマーク情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関する記述として,最も適切なものはどれか。受容基準と比較できるように,各リスクのレベルを決定する必要がある。全ての情報資産を分析の対象にする必要がある。特定した全てのリスクについて,同じ分析技法を用いる必要がある。リスクが受容可能かどうかを決定する必要がある。購入状況を確認しています…正答1解説正解は『ア』。 リスクアセスメントのうちリスク分析では、リスクの発生確率と影響度を評価してリスクレベルを決定します。 その結果を受容基準と比較できるようにリスクレベルを決定することがリスク分析の目的です。 イ・ウは必須ではなく(分析対象や手法は状況に応じて選択)、エ(受容可能かどうかの決定)はリスク評価の作業です。← 問85問87 →まとめて解く令和4年度を通しで解く(100問)→この回の他の問題令和4年度 ITパスポート試験 の全100問を見る →