F.経営情報システム 2023(第1回)

23

JIS Q 27000:2019(情報セキュリティマネジメントシステム—用語)におけるリスクに関する以下の記述の空欄A~Eに入る用語の組み合わせとして、最も適切なものを下記の解答群から選べ。

・リスクAとは、結果とその起こりやすさの組み合わせとして表現されるリスクの大きさのことである。
・リスクBとは、リスクの特質を理解し、リスクレベルを決定するプロセスのことである。
・リスクCとは、リスクの重大性を評価するための目安とする条件のことである。
・リスクDとは、リスクの大きさが受容可能かを決定するために、リスク分析の結果をリスク基準と比較するプロセスのことである。
・リスクEとは、リスクを発見、認識および記述するプロセスのことである。
A:基準 B:特定 C:レベル D:評価 E:分析
A:基準 B:分析 C:レベル D:特定 E:評価
A:レベル B:特定 C:基準 D:評価 E:分析
A:レベル B:分析 C:基準 D:特定 E:評価
A:レベル B:分析 C:基準 D:評価 E:特定