情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施することにしたとき,これらに関する記述として,適切なものはどれか。
正答4
解説
正解は『エ』。
ノートPCの紛失・盗難に備えて社外持出しをより厳重に管理することは、リスクが顕在化する可能性を下げる「リスク低減」に該当する。
選択肢ア・イはリスク対応に特定の実施順序はないため誤り、選択肢ウの「保険を掛けること」は損失を第三者(保険会社)に転嫁する「リスク移転」であり、リスク回避ではない。