JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において, リスクを受容するプロセスに求められるものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問1
受容するリスクについては,リスク所有者が承認すること
受容するリスクを監視やレビューの対象外とすること
リスクの受容は,リスク分析前に行うこと
リスクを受容するかどうかは,リスク対応後に決定すること