シカクモン

【問5】情報・サイバーセキュリティ管理士 練習問題|リスクの構成要素

情報セキュリティの基礎と管理 問5/25難易度B(標準)

問題文

情報セキュリティにおけるリスクの構成要素の説明として、最も適切なものはどれか。

  1. 1.脆弱性とは、情報資産に損害を与える直接の原因となる外部の事象である
  2. 2.脅威とは、情報資産の管理体制や設計に内在する弱点そのものを指す
  3. 3.リスクは情報資産の金銭的価値だけで決まり、脅威や脆弱性とは無関係である
  4. 4.リスクは情報資産に脅威が働き、脆弱性が突かれることで顕在化する