JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)におけるリスク評価についての説明として,適切なものはどれか。
出典
平成30年度 春期 情報セキュリティマネジメント試験 午前 問3
ア
対策を講じることによって,リスクを修正するプロセス
イ
リスクとその大きさが受容可能か否かを決定するために,リスク分析の結果をリスク基準と比較するプロセス
ウ
リスクの特質を理解し,リスクレベルを決定するプロセス
エ
リスクの発見,認識及び記述を行うプロセス
【平成30年度 春期 情報セキュリティマネジメント試験 午前 問3】JIS Q 27000におけるリスク評価 過去問と詳しい解説 | IT資格ラボ