シカクモン

【問16】情報・サイバーセキュリティ初級 練習問題|リスクアセスメントの見直し

情報セキュリティの基礎とリスク管理 問16/20難易度B(標準)

問題文

リスクアセスメントを見直す必要があるタイミングとして、最も適切なものはどれか。

  1. 1.一度実施した結果は、その後も永続的に有効であるため、見直しは不要である
  2. 2.情報セキュリティ事故が実際に発生した場合に限って、リスクアセスメントを見直す
  3. 3.新システムの導入や組織変更などの大きな変更があったときと、定めた間隔ごと
  4. 4.リスクアセスメントの担当者が交代したときにだけ、その結果を見直す