JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。
出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問3
ア
受容するリスクについては,リスク所有者が承認すること
イ
受容するリスクを監視やレビューの対象外とすること
ウ
リスクの受容は,リスク分析前に行うこと
エ
リスクを受容するかどうかは,リスク対応後に決定すること
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。