システム監査技術者試験 過去問システム
JIS Q 27000:2019 (情報セキュリティマネジメントシステム用語) におけるリスク評価についての説明として、適切なものはどれか。
対策を講じることによって、リスクを修正するプロセス
リスクとその大きさが受容可能か否かを決定するために、リスク分析の結果をリスク基準と比較するプロセス
リスクの特質を理解し、リスクレベルを決定するプロセス
リスクの発見、認識及び記述を行うプロセス
出典:令和5年度 システム監査技術者試験 午前2 問19
ア
イ
ウ
エ
閉じる
解説
正解:イ
作成中。。。
閉じる