ISMSにおけるリスク分析に関する記述として,適切なものはどれか。
出典
平成30年度春期 ITパスポート試験 公開問題 問70
ア
異なる情報資産について,脅威と脆弱性のレベルが同じであれば,その資産価値が小さいほどリスク値は大きくなる。
イ
システムの規模や重要度にかかわらず,全てのリスクを詳細に分析しなければならない。
ウ
電子データは分析の対象とするが,紙媒体のデータは対象としない。
エ
リスクの内容は業界や業種によって異なることから,対象とする組織に適した分析手法を用いる。
【平成30年度春期 ITパスポート試験 公開問題 問70】ISMSにおける情報セキュリティリスク分析の進め方 過去問と詳しい解説 | IT資格ラボ