シカクモン

【問6】情報・サイバーセキュリティ初級 練習問題|リスク評価の段階の内容

情報セキュリティの基礎とリスク管理 問6/20難易度B(標準)

問題文

リスクアセスメントのうち「リスク評価」の説明として、最も適切なものはどれか。

  1. 1.リスクの原因となる脅威や脆弱性を洗い出し、一覧にまとめること
  2. 2.リスクの起こりやすさと影響の大きさを見積もり、リスクの大きさを求めること
  3. 3.リスクに対して選んだ対策を実際に導入し、その運用を始めること
  4. 4.分析の結果を定めた基準と比べ、対応が必要なリスクと優先度を判断すること