JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問3
受容するリスクについては,リスク所有者が承認すること
受容するリスクを監視やレビューの対象外とすること
リスクの受容は,リスク分析前に行うこと
リスクを受容するかどうかは,リスク対応後に決定すること