リスクレベル

JIS Q 31000(リスクマネジメント — 指針)において,「リスクレベル(Level of risk)」とは,「結果(影響度)とその起こりやすさ(発生確率)の組合せとして表現されるリスクの大きさ」と定義されています。 情報システムや組織に内在する弱点は「脆弱性(Vulnerability)」の定義です。 リスクの重大性を評価するための目安や基準は「リスク基準(Risk criteria)」の定義です。 リスクを低減・回避・移転・保有するための具体的な方法は「リスク対応(Risk treatment)」です。

JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問5
ア
脅威によって付け込まれる可能性のある,資産又は管理策の弱点
イ
結果とその起こりやすさの組合せとして表現される,リスクの大きさ
ウ
対応すべきリスクに付与する優先順位
エ
リスクの重大性を評価するために目安とする条件