シカクモン

【問6】情報・サイバーセキュリティ管理士 練習問題|リスクアセスメントの流れ

情報セキュリティの基礎と管理 問6/25難易度B(標準)

問題文

JIS Q 27001が示すリスクアセスメントの手順の説明として、最も適切なものはどれか。

  1. 1.リスク評価、リスク特定、リスク分析の順に実施する一連の手続である
  2. 2.リスク分析だけを実施し、特定と評価は対応の実施後にまとめて行う
  3. 3.リスク対応を先に決め、その後で残ったリスクを特定して分析する
  4. 4.リスク特定、リスク分析、リスク評価の順に実施する一連の手続である