情報セキュリティリスク

更新日:

用語解説

情報セキュリティリスクは、「情報セキュリティ管理」における情報セキュリティリスクを組織的に特定・評価・対応する概念です。

■ 選択肢での判断ポイント

  • 情報セキュリティリスクを組織的に特定・評価・対応する概念です。

関連する公開問題「ISMSの活動」では、ISMSでは,情報資産を洗い出し,情報セキュリティリスクを特定・分析・評価し,適切な管理策によって情報資産を管理します。 正答となる記述は「情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。」です。 「企業のコスト削減や製品の品質,サービスの改善などのために,業務プロセスを改善する。」「顧客の満足度を高めるために,ITサービスの品質を継続的に改善する。」「製品とサービスの開発プロセスの成熟度を評価し,改善する。」との違いを、定義の対象と効果から判定します。

音声で聞く

同じ分野の用語