令和6年度 春期 ITサービスマネージャ試験 午前II 問16

【問題16】

JIS Q 27000:2019(情報セキュリティマネジメントシステム用語)における用語の定義として、適切なものはどれか。

トップマネジメントとは、リスクを運用管理することについて、アカウンタビリティ及び権限をもつ人又は主体のことである。

リスクアセスメントとは、リスクを修正するプロセスのことであり、リスクを生じさせる活動を開始又は継続しないと決定することによって、リスクを回避することを含む。

リスク評価とは、リスク及び/又はその大きさが受容可能か又は許容可能かを決定するために、リスク分析の結果をリスク基準と比較するプロセスのことである。

リスク分析とは、リスクを発見、認識及び記録するプロセスのことであり、リスク源、事象、それらの原因及び起こり得る結果の特性が含まれる。

出典:令和6年度 春期 ITサービスマネージャ試験 午前II 問16

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740