IT資格用語解説ITパスポート試験・情報セキュリティ管理
情報セキュリティリスク
更新日:
用語解説
情報セキュリティリスクは、「情報セキュリティ管理」における情報セキュリティリスクを組織的に特定・評価・対応する概念です。
■ 選択肢での判断ポイント
情報セキュリティリスクを組織的に特定・評価・対応する概念です。
関連する公開問題「ISMSの活動」では、ISMSでは,情報資産を洗い出し,情報セキュリティリスクを特定・分析・評価し,適切な管理策によって情報資産を管理します。 正答となる記述は「情報資産を洗い出し,リスクの特定と分析及び評価を行い,情報資産を管理する。」です。 「企業のコスト削減や製品の品質,サービスの改善などのために,業務プロセスを改善する。」「顧客の満足度を高めるために,ITサービスの品質を継続的に改善する。」「製品とサービスの開発プロセスの成熟度を評価し,改善する。」との違いを、定義の対象と効果から判定します。