JIS Q 27000における「リスクレベル」の定義

JIS Q 27000において,リスクレベル(Level of risk)は「結果とその起こりやすさの組合せとして表現される,リスクの大きさ」と定義されています。 資産や管理策の弱点は「脆弱性(Vulnerability)」の定義です。 対応すべきリスクの優先順位はリスク評価の結果です。 リスクの重大性を評価するための目安条件は「リスク基準」の定義です。

JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問6
ア
脅威によって付け込まれる可能性のある,資産又は管理策の弱点
イ
結果とその起こりやすさの組合せとして表現される,リスクの大きさ
ウ
対応すべきリスクに付与する優先順位
エ
リスクの重大性を評価するために目安とする条件