JIS Q 27000における「リスクレベル」の定義
JIS Q 27000において,リスクレベル(Level of risk)は「結果とその起こりやすさの組合せとして表現される,リスクの大きさ」と定義されています。 資産や管理策の弱点は「脆弱性(Vulnerability)」の定義です。 対応すべきリスクの優先順位はリスク評価の結果です。 リスクの重大性を評価するための目安条件は「リスク基準」の定義です。
JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。
出典
平成31年度 春期 情報セキュリティマネジメント試験 午前 問6
ア
脅威によって付け込まれる可能性のある,資産又は管理策の弱点
イ
結果とその起こりやすさの組合せとして表現される,リスクの大きさ
ウ
対応すべきリスクに付与する優先順位
エ
リスクの重大性を評価するために目安とする条件
【正解・解説】JIS Q 27000における「リスクレベル」の定義|平成31春 情報セキュリティマネジメント試験 午前 問6 | IT資格ラボ