情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関する記述として,最も適切なものはどれか。
出典
令和4年度 ITパスポート試験 公開問題 問86
ア
受容基準と比較できるように,各リスクのレベルを決定する必要がある。
イ
全ての情報資産を分析の対象にする必要がある。
ウ
特定した全てのリスクについて,同じ分析技法を用いる必要がある。
エ
リスクが受容可能かどうかを決定する必要がある。
【令和4年度 ITパスポート試験 公開問題 問86】リスクアセスメントにおけるリスク分析の役割(リスクレベルの決定) 過去問と詳しい解説 | IT資格ラボ